限制特定 IP 地址上的容器连接

限制特定 IP 地址上的容器连接

我刚刚在8000:8000我的服务器上运行一个容器192.168.1.10,所以如果我从另一台服务器(如 192.168.1.50)运行 curl 192.168.1.10:8000,它将从我的 API 返回 hello-world。

我想限制与我的 API 的连接,以便只有一个或两个特定 IP 可以连接到服务器的 8000。192.168.1.10运行systemctl restart docker.serviceiptables 后会自动创建一些规则,如下面的附件所示。它对 192.168.1.50 或我网络上的任何其他 IP 地址没有影响,hello-world如果我从任何地方卷曲它,它总是显示。我怎样才能将其限制为仅一个/两个 IP 地址(如 192.168.1.50)。

附件图片

相关内容