我正在构建一个小小的微服务体系结构,我被困在构建码头网络的过程中。基本上,我只希望API网关可以从网络外部访问,它中的其他所有服务都不能直接从外部访问。但是,这些服务可以从其网络中的其他服务中被击中。对如何攻击这个有什么建议吗?很新的对接网络。
发布于 2019-03-17 04:50:43
我们有一个类似的用例,其中我们创建了两个网络。
以下是一个例子
services:
web:
image: nginx
ports:
- "8080:80"
networks:
- external
- internal
backend:
image: mysql
port:
- "3306":"3306"
networks:
- internal
networks:
external:
name: external
driver: overlay
internal:
name: internal
driver: overlay我们只打开了端口80,其余的都在一个内部网络上工作。
https://stackoverflow.com/questions/55202280
复制相似问题