mastodon.cardina1.red は、数々の独立したMastodonサーバーのうちのひとつです。サーバーに登録してFediverseのコミュニティに加わってみませんか。

サーバーの情報

3
人のアクティブユーザー

Proxmox VE の LXC コンテナ、 ansible で ssh から ufw を設定する感じの運用になっているんだけど、これもしかしてコンテナ内でやるより Proxmox VE 側の firewall 機能を使うのが正攻法だったりします?

コンテナである以上は最終的にホストのカーネルにルールを追加する形だろうから、本質的な違いがそこまであるようには思わないが、観念としてどうなのか気になる

らりお・ザ・何らかの🈗然㊌ソムリエ

もしかして、ホスト側で設定しておけばコンテナに侵入されてもルールの上書きができないのでより安全?