「Dockerはfirewalldではなくiptablesに書き込むためfirewalldの設定は無視される」これ、自分も結構前から注意喚起していたんだよね。初期のMastodonのdocker-composeはそのあたりが考慮されていなくて、自分もポスグレ外部から繋げんじゃんって一度なった。というか、これ本番運用時のかなり大きな落とし穴だよね。Dockerがiptables変えてくるとは思わないじゃん・・・
「Dockerはfirewalldではなくiptablesに書き込むためfirewalldの設定は無視される」これ、自分も結構前から注意喚起していたんだよね。初期のMastodonのdocker-composeはそのあたりが考慮されていなくて、自分もポスグレ外部から繋げんじゃんって一度なった。というか、これ本番運用時のかなり大きな落とし穴だよね。Dockerがiptables変えてくるとは思わないじゃん・・・
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.