Мне нужно убедиться, что только трафик HTTPS выходит из контейнера Docker.
Каков наилучший способ ограничения HTTP (или любого другого порта), выходящего из контейнера?
Сам контейнер не прослушивает ни один порт. Инструмент внутри контейнера делает HTTP / HTTPS-запросы на получение лицензии. Мне нужно убедиться, что он может выполнять только HTTPS-запросы.
Лучше ли блокировать трафик на стороне хоста докера?
Как это:
iptables -I DOCKER-USER -i ext_if -p tcp --dport http -j REJECT
Я не хочу испортить все таблицы, которые Docker создает при инициализации.