访问控制

FAQ宝典之Rancher Server

十年热恋 提交于 2019-11-25 21:48:21
1 Docker运行Rancher Server容器应该注意什么? 需要注意运行rancher server容器时,不要使用host模式。程序中有些地方定义的是localhost或者127.0.0.1,如果容器网络设置为host,将会去访问宿主机资源,因为宿主机并没有相应资源,rancher server容器启动就出错。 PS:docker命令中,如果使用了 --network host参数,那后面再使用-p 8080:8080 就不会生效。 docker run -d -p 8080:8080 rancher/server:stable 此命令仅适用于单机测试环境,如果要生产使用Rancher server,请使用外置数据库(mysql)或者通过 -v /xxx/mysql/:/var/lib/mysql -v /xxx/log/:/var/log/mysql -v /xxx/cattle/:/var/lib/cattle 把数据挂载到宿主机上。如果用外置数据库,需提前对数据库做性能优化,以保证Rancher运行的最佳性能。 2 如何导出Rancher Server容器的内部数据库? 你可以通过简单的Docker命令从Rancher Server容器导出数据库。 docker exec <CONTAINER_ID_OF_SERVER> mysqldump cattle >

Centos 中 TCPWrappers访问控制

蓝咒 提交于 2019-11-25 20:28:10
博文目录 一、TCP Wrappers概述 二、TCP Wrappers的访问策略 1、策略的配置格式 2、访问控制的基本原则 3、TCP Wrappers配置实例 一、TCP Wrappers概述 TCP Wrappers将TCP服务程序“包裹”起来,代为监听TCP服务程序的端口,增加了一个安全检测过程,外来的连接请求必须先通过这层安全检测,获得许可后才能访问真正的服务程序,如下图所示,TCP Wrappers还可以记录所有企图访问被保护服务的行为,为管理员提供丰富的安全分析资料。 二、TCP Wrappers的访问策略 TCP Wrappers机制的保护对象为各种网络服务程序,针对访问服务的客户端地址进行访问控制。对应的两个策略文件为/etc/hosts.allow和/etc/hosts.deny,分别用来设置允许和拒绝的策略。 1、策略的配置格式 两个策略文件的作用相反,但配置记录的格式相同,如下所示: <服务程序列表>: <客户端地址列表> 服务程序列表、客户端地址列表之间以冒号分隔,在每个列表内的多个项之间以逗号分隔。 1)服务程序列表 ALL:代表所有的服务; 单个服务程序:如“vsftpd”; 多个服务程序组成的列表:如“vsftpd.sshd”; 2)客户端地址列表 ALL:代表任何客户端地址; LOCAL:代表本机地址; 单个IP地址:如“192.1668.10