Использование HAProxy в docker с хост-сетью - PullRequest
0 голосов
/ 04 мая 2020

При запуске HAProxy в контейнере docker мы можем видеть (и пересылать) IP-адрес исходного клиента только при запуске контейнера с параметром --net=host, как описано здесь .

Наш вопрос: это целесообразно с точки зрения безопасности? Позволит ли это злоумышленникам легче использовать уязвимости HAProxy? Или это обычная практика?

1 Ответ

0 голосов
/ 07 мая 2020

Ну, --net=host - это обычная практика выставления контейнера в интерфейс publi c. Если вы не установите --net=host, haproxy не будет доступен вне сети docker.

...