Je fais une autre utilisation de LXC
Je ne mets jamais mes containers LXC en frontal comme tu sembles le faire: ils sont tous sur un sous-réseau dédié et seuls les services devant être accessibles sont NATés depuis le firewall du porte-container.
Ma logique derrière cela c'est de permettre de ne pas exposer certains containers tels que les bases de données.
En conséquence, je me connecte en ssh au porte container pour accéder ensuite aux containers via lxc-attach.
Multiplier les serveurs ssh et donc augmenter la surface d'attaque et le nombre de service à maintenir ne me convient pas.
[^] # Re: Docker CE, LXC, ssh ??
Posté par Anonyme . En réponse à la dépêche Wiseflat, un serveur conteneurisé pour vos projets personnels. Évalué à 10.
Je fais une autre utilisation de LXC
Je ne mets jamais mes containers LXC en frontal comme tu sembles le faire: ils sont tous sur un sous-réseau dédié et seuls les services devant être accessibles sont NATés depuis le firewall du porte-container.
Ma logique derrière cela c'est de permettre de ne pas exposer certains containers tels que les bases de données.
En conséquence, je me connecte en ssh au porte container pour accéder ensuite aux containers via lxc-attach.
Multiplier les serveurs ssh et donc augmenter la surface d'attaque et le nombre de service à maintenir ne me convient pas.