Bonjour à tous,
J'essaie d'installer corebit par l'intermédiaire d'un conteneur docker.
Je me sers de l'image suivante pour démarrer.
image: ghcr.io/cis2131/corebit-docker:latest
J'aimerais interdire l'accès de ce containeur au WWW par une règle de pare-feu.
Et autoriser l'accès à la page http via mon LAN.
La condition pour cela est que l'IP du containeur soit en statique (exemple : 10.80.40.180).
Soit le fichier docker-compose-network-mode-host.yml
Le problème est qu'en network_mode: host, l'image met la main sur le réseau hote.
Le containeur via un ping prend l'IP 127.0.1.1 pour contacter une IP externe.
J'ai essayé une autre configuration mais corebit-app ne dialogue pas avec corebit-db et l'image ne démarre pas.
Soit le fichier docker-compose-corebit-ip-statique.yml
Problématique :
-Attribuer une IP de mon réseau LAN au conteneur docker corebit
-Avoir la possibilité de dialoguer entre le containeur docker corebit-db et corebit-app
Solution :
-Qu'appliquer pour le containeur core-bit-app en config réseau
-Quel type de réseau choisir ? bridge, macvlan ? ...
Merci pour vos retours.
Fichiers :
-docker-compose-network-mode-host.yml
https://debian-facile.org/paste-99C9D374C4-b765e050ec9bf89a31eb7e4b0f6dea62
-docker-compose-corebit-ip-statique.yml
https://debian-facile.org/paste-E2E6C8198C-a4be2238fe786fdd46f267703adf798f
docker-compose-network-mode-host.yml
Extract rapide conf network -> Basic github network configuration
-corebit-db : driver (bridge) ; ports ("127.0.0.1:${DB_PORT:-5500}:5501")
-corebit-app : network_mode (host)
driver (?)
NODE_ENV: production
PORT: ${APP_PORT:-9000}
HOST: 10.80.40.180
networks:
corebit-network:
name: corebit-network
driver: bridge
internal: false
# faire comme il faut
Posté par NeoX . Évalué à 2 (+0/-1).
j'ai pas encore trop fouiller ce genre de setup, mais tu laisses les deux conteneurs dans leur propre reseau comme çà ils peuvent se parler
tu as un reverse proxy qui ecoute sur ton LAN et qui a une 2e carte qui parle dans ton reseau "bridge" il fait alors son role
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.