IT咨询服务Kubernetes

企业环境里如果允许服务器能够访问外网,是否会存在安全问题? 有什么好的方案可以避免呢?

企业环境里如果允许服务器能够访问外网,是否会存在安全问题? 有什么好的方案可以避免呢?

参与5

2同行回答

MT嘲西西MT嘲西西技术经理绿地贸易港集团
如果是服务器可以对外访问公网的情况,可以采取以下1、服务器配置iptables 白名单, 只允许部分协议和Ip访问公网,其他都不允许访问公网2、容器 修改dns记录, 访问不了公网域名3、在防火墙设备端进行限制(需要防火墙带这个功能),限制容器的vlan ,出口ip访问公网...显示全部

如果是服务器可以对外访问公网的情况,可以采取以下
1、服务器配置iptables 白名单, 只允许部分协议和Ip访问公网,其他都不允许访问公网
2、容器 修改dns记录, 访问不了公网域名
3、在防火墙设备端进行限制(需要防火墙带这个功能),限制容器的vlan ,出口ip访问公网

收起
金融其它 · 2020-08-18
浏览1282

提问者

ohammer
数据库管理员enmotech
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-08-17
  • 关注会员:3 人
  • 问题浏览:2867
  • 最近回答:2020-08-21
  • X社区推广