Bố trí ngăn xếp docker nào cho nginx, ufw, fail2ban và các dịch vụ riêng


3

Tôi có một máy chủ không sợ chạy một số dịch vụ được neo (ví dụ emby& seafile) cung cấp giao diện web hiện cần được mở để có thể truy cập từ bên ngoài mạng LAN.

Không bao giờ mở bất kỳ dịch vụ nào cho thế giới và hiện đang gặp khó khăn để tìm ra cách chính xác để bảo vệ môi trường. Nhiều dịch vụ neo đậu ngoài luồng (ví dụ như các dịch vụ đi biển) được đóng gói sẵn bằng nginx / fail2ban et al, nhưng các dịch vụ đó thực sự thuộc về các container của chính họ; nếu không, chúng tôi sẽ kết thúc với nhiều phiên bản nginx, f2b, ufw đang chạy trên máy chủ.

Bây giờ, logic ngây thơ của tôi sẽ đặt các container docker ra như sau:

đề xuất bố trí ngăn xếp 0,1

Đây vẫn là câu hỏi. Ví dụ: nên có một bản riêng volumecho tất cả các bản ghi của dịch vụ, vì vậy fail2bancó thể giám sát chúng không?

Dù thế nào đi nữa, tôi có đang đi đúng hướng ở đây không?


Bạn đã kết thúc với cái gì?
gdbj
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.