Bonjour à tous,
J'essaie d'installer corebit par l'intermédiaire d'un conteneur docker.
Je me sers de l'image suivante pour démarrer.
image: ghcr.io/cis2131/corebit-docker:latest
J'aimerais interdire l'accès de ce containeur au WWW par une règle de pare-feu.
Et autoriser l'accès à la page http via mon LAN.
La condition pour cela est que l'IP du containeur soit en statique (exemple : 10.80.40.180).
Soit le fichier docker-compose-network-mode-host.yml
Le problème est qu'en network_mode: host, l'image met la main sur le réseau hote.
Le containeur via un ping prend l'IP 127.0.1.1 pour contacter une IP externe.
J'ai essayé une autre configuration mais corebit-app ne dialogue pas avec corebit-db et l'image ne démarre pas.
Soit le fichier docker-compose-corebit-ip-statique.yml
Problématique :
-Attribuer une IP de mon réseau LAN au conteneur docker corebit
-Avoir la possibilité de dialoguer entre le containeur docker corebit-db et corebit-app
Solution :
-Qu'appliquer pour le containeur core-bit-app en config réseau
-Quel type de réseau choisir ? bridge, macvlan ? …
Merci pour vos retours.
Fichiers :
-docker-compose-network-mode-host.yml
https://debian-facile.org/paste-99C9D374C4-b765e050ec9bf89a31eb7e4b0f6dea62
-docker-compose-corebit-ip-statique.yml
https://debian-facile.org/paste-E2E6C8198C-a4be2238fe786fdd46f267703adf798f
docker-compose-network-mode-host.yml
Extract rapide conf network -> Basic github network configuration
-corebit-db : driver (bridge) ; ports ("127.0.0.1:${DB_PORT:-5500}:5501")
-corebit-app : network_mode (host)
driver (?)
NODE_ENV: production
PORT: ${APP_PORT:-9000}
HOST: 10.80.40.180
networks:
corebit-network:
name: corebit-network
driver: bridge
internal: false
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.