Windows 2016 상자에서 도커 - 머신을 사용하기 시작했습니다. Azure에서 일부 VM을 만들려고하지만 특정 네트워크 보안 그룹을 사용하고 Azure에 이미 존재하는 특정 네트워크 보안 그룹이 있습니다. docker-machine create --driver azure
을 실행하고 리소스 그룹, 서브넷 등을 설정하는 방법을 알려주는 작은 도움말 텍스트를 살펴 보았지만 네트워크 보안 그룹에 대한 옵션이 표시되지 않습니다. docker-machine이 Azure에서 VM을 만들 때 사용할 기존 네트워크 보안 그룹을 지정하는 방법이 있습니까?도커 - 기계가 사용할 네트워크 보안 그룹을 지정하십시오.
0
A
답변
0
documentation에 따르면 서브넷 \ VNet 또는 가용성 집합을 사용해야합니다. 당신이이 질문을하는 이유는 Azure에서 NSG가 어떻게 작동하는지 이해하지 못하기 때문입니다. NSG는 VNet 또는 서브넷에 연결되므로 VM \ Container를 해당 Subnet \ VNet에 배포하면 배포중인 엔티티에 NSG를 효과적으로 첨부합니다. 그러나 설명서가 "일단 기계가 작성되면 네트워크 보안 그룹 규칙을 수정하고 Azure 포털에서 기계의 포트를 열 수 있습니다.".
무언가를 배포 할 때마다 새로운 NSG를 생성한다고 가정하기 때문에 (적어도 현재는) 그 것을 달성 할 수있는 방법이 없습니다.
기존 VNet에 배포하고 배치중인 컨테이너 호스트에 대해 특별히 새 NSG가 생성되지 않는지 확인하십시오. NSG가 보유하고 NSG를 보유하고 있다면 원하는 것을 정확히 달성 할 수 있습니다.
관련 문제
- 1. 추세에 따라 그룹을 지정하십시오.
- 2. 로컬 도커 개인 레지스트리 보안
- 3. 두 도커 사이의 네트워크
- 4. 도커 컨테이너 네트워크
- 5. 도커 합계 네트워크 트래픽
- 6. 네트워크 보안
- 7. 도커 네트워크 bash는 엔트리 포인트
- 8. 도커 컨테이너를 네트워크 장치에 연결하십시오.
- 9. 연결 CI 러너 도커 네트워크
- 10. SAS : 그룹을 기준으로 일련 번호를 지정하십시오.
- 11. NSURLConnection 및 UIWebView에 대한 네트워크 유형을 지정하십시오.
- 12. EC2 유형의 보안 그룹을 Amazon Dynamodb와 함께 사용할 수 있습니까?
- 13. 아이폰 보안 네트워크 식별
- 14. 네트워크 보안 관련
- 15. 네트워크 폴더 보안
- 16. 나는 기계가 네트워크 나 IP 주소를 사용하지 여부를 확인 할
- 17. 도커 네트워크 - 도커 컨테이너가 127.0.0.1에서 응답하는 이유는 무엇입니까?
- 18. 데이터를 보낼 네트워크 인터페이스를 수동으로 지정하십시오.
- 19. 조건부 그룹을 사용할 때
- 20. 동일한 도커 네트워크 localhost에서 여러 컨테이너 실행
- 21. WiFi 네트워크 연결시 도커 인스턴스 만들기
- 22. 로컬 네트워크 내 도커 개인 레지스트리
- 23. 가동 중지 시간이없는 클러스터에서 도커 네트워크 업데이트
- 24. docker-compose.yml 또는 dockerfile에서 도커 네트워크 만들기
- 25. 도커 컨테이너가 호스트 네트워크 포트에 액세스하는 방법
- 26. 네트워크 도커 컨테이너에 대한 HttpClient 요청
- 27. C#의 보안 네트워크 확인
- 28. Python - Windows 네트워크 보안 인증
- 29. asp.net 네트워크 보안 및 연결
나는 NSG가 기본적으로 iptables이라는 것을 알고 있습니까? 무엇을 기대합니까? – 4c74356b41
@ 4c74356b41 NSG의 성격에 대해 완전히 명확하지 않지만 왜 내가 원하는대로 이미 구성된 NSG를 지정할 수 없는지는 알 수 없습니다. – sirdank