Asustor DOCKER : les bonnes pratiques de réseau pour les containers

  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

JacquesNAS

Chevalier Jedi
Membre Confirmé
21 Janvier 2016
496
64
48
Bonjour,

ce poste prolonge un peu le fil "Jellyfin : port docker non exposé par défaut dans portainer". (fil qui pourrait être passé à résolu par Dami1 si ce dernier amortit la notification relative à l'exposition des ports du Jellyfin installé via le store ADM).

Quelles sont les bonnes pratiques de réseau pour les containers docker ?
_ on les met tous dans le réseau bridge et roulez jeunesses ?
_ on les mets dans un vlan à part ?
_ on les isoles chacun dans son vlan ?
_ ....

Merci à tous de vos retours qui seront sans doute très formateurs car si Internet explique souvent comment faire il dit rarement pourquoi...
=> (ma rangaine habituelle, je sais.... :-) )
 
Je n'ai pas de Nas Asustor , mais Docker s'installe sur les autres Nas , donc le principe doit-être le même :
Si tu installe une appli tierce directement ou via docker cette appli doit avoir un port par défaut : chez moi Plex= 32400 ; Nginx = 89 ; Bittwarden/docker = 82 .......
Donc deux solutions :
1) tu y accède via : IP du Nas : Port . ou Nom de domaine:port . Ne pas oublier dans ce cas d'ouvrir le port correspondant dans la Box vers le Nas
2) Via un reverse proxy et un sous-domaine . Dans ce cas le reverse proxy redirige vers le bon port et seul le port 80 :443 sont rediriger vers le Nas
on les mets dans un vlan à part ?
_ on les isoles chacun dans son vlan ?
A ma connaissance les Vlan ne sont pas gérer par les Nas , il faut un routeur/switch compatible et éventuellement géré les connexions inter-Vlan
Donc solution peut-être pas impossible , mais certainement pas facile à mettre en œuvre :cry: