iptisch:[ALPHA] React式iptables - 让您的防火墙随基础设施的变化而变化。
示例:保护数据库服务器。您有1台数据库服务器和多台前端服务器,这些服务器随着流量的变化而变化。为了保护数据库,您可以在数据库服务器上运行以下命令:
service iptisch -template='/etc/iptisch/rules'
其中,/etc/iptisch/rules
文件包含以下内容:
*filter
-A INPUT -s |frontend -j ACCEPT
-A OUTPUT -d |frontend -j ACCEPT
然后,在您的前端服务器上,运行以下命令:
service iptisch -membership='frontend+=$ip_address'
这时,您的前端服务器将能够与后端数据库服务器进行通信。
暂无评论