Как отключить доступ из Интернета к узлам Jelastic? - PullRequest
2 голосов
/ 25 апреля 2019

По умолчанию каждый ресурс, созданный в Jelastic, получает запись DNS и доступен из Интернета.Для многих служб, таких как базы данных, я не хочу такого поведения.Кажется совершенно неуверенным, что это поведение по умолчанию.Я только хочу получить доступ к этим вещам из других моих служб в моем окружении или через ssh.Я не могу найти документацию по этому вопросу.

Как отключить правила межсетевого экрана DNS по умолчанию и входящие правила межсетевого экрана из Интернета на мои ресурсы Jelastic, но при этом разрешить доступ изнутри моей среды?

1 Ответ

0 голосов
/ 03 мая 2019

Действительно, DNS-запись создается для каждого экземпляра, который может быть потенциально доступен из Интернета (сервер приложений, панель администратора БД и т. Д.).

В настоящее время вы не можетеЗапретите доступ извне для портов 80/443 в случае, если у вас нет Public IP для конкретного узла.Эта способность будет доступна в будущем выпуске.Что касается других портов, отличных от 80 и 443, они по умолчанию недоступны из Интернета (только через Конечные точки ).

Тем не менее, вы можете запретить доступ к DNS-записям БД с помощью переменные (в вашем случае - ADMIN_MONGO = включено / отключено и REDIS_COMMANDER = включено / отключено ).Обратите внимание, что для такого подхода требуется узел перезапустить через панель пользователя.

Дополнительная настройка доступности портов между узлами внутри кластера может быть выполнена с помощью UI Firewall .

...