Proxmox VE の LXC コンテナ、 ansible で ssh から ufw を設定する感じの運用になっているんだけど、これもしかしてコンテナ内でやるより Proxmox VE 側の firewall 機能を使うのが正攻法だったりします?
コンテナである以上は最終的にホストのカーネルにルールを追加する形だろうから、本質的な違いがそこまであるようには思わないが、観念としてどうなのか気になる
もしかして、ホスト側で設定しておけばコンテナに侵入されてもルールの上書きができないのでより安全?
Mastodonに参加して、世界で起きていることを見つけよう。
連合内の誰でもフォローして投稿を時系列で見ることができます。アルゴリズム、広告、クリックベイトはありません。