haproxy设置白名单

haproxy设置白名单

Haproxy在做负载均衡的解决方案时,如何仅且允许前端访问后端服务器,从而最大限度的保证后端服务器的安全?谷歌查到,haproxy自带软防火墙(白名单)的方案。haproxy自身其实是支持白名单机制的。不用在去iptables另行配置可信客户端。记录下。

haproxy:

上述代码监听宿主机80端口,转发给docker容器8080端口,方便做balance。仅且允许white_ip_list白名单访问

white_ip_list(ip or ip段):

发表评论

电子邮件地址不会被公开。 必填项已用*标注