haproxy设置白名单

栏目: 服务器 · 发布时间: 5年前

内容简介:haproxy:上述代码监听宿主机80端口,转发给docker容器8080端口,方便做balance。仅且允许white_ip_list白名单访问

Haproxy 在做负载均衡的解决方案时,如何仅且允许前端访问后端服务器,从而最大限度的保证后端服务器的安全?谷歌查到, haproxy 自带软防火墙(白名单)的方案。 haproxy 自身其实是支持白名单机制的。不用在去 iptables 另行配置可信客户端。记录下。

haproxy:

frontend tcp-front
        bind *:80
        mode tcp
        default_backend         tcp-back
 
backend tcp-back
        mode tcp
        balance leastconn
        tcp-request content accept if { src -f /etc/haproxy/white_ip_list }
        tcp-request content reject
        server tcp-one 172.17.0.2:8080

上述代码监听宿主机80端口,转发给 docker 容器8080端口,方便做balance。仅且允许white_ip_list白名单访问

white_ip_list(ip or ip段):

114.247.0.0/16
223.64.0.0/11

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

人本界面

人本界面

(美)拉斯基(Jef Raskin) / 史元春 / 机械工业出版社 / 2004-1-1 / 28.0

如果我们想克服目前人机界面上的固有缺陷,就很有必要理解本书的教义;若无此愿望,读读也无妨。交互设计的许多重要方面此书并没有包括在内,因为许多文献中都已经有详尽的阐述。本书的意图是补充现有的界面设计的方法或预测未来。  本书概述了人机界面设计领域的研究成果,详细论证了界面设计思想应以认知学为基础,并考虑人类的心智特点,在指出当前界面设计中弊端的同时,提出了新产品开发的思路。本书集计算机科学、人体工程......一起来看看 《人本界面》 这本书的介绍吧!

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具