• @cron@feddit.de
    link
    fedilink
    75 months ago

    Naja, ipv6 only wird meistens nicht ausreichen, aber wenn man den ipv4 Traffic auf ingress und egress beschränkt sollte da schon einiges an Reduzierung möglich sein.

    • aardA
      link
      25 months ago

      Ich bin absolut kein Freund von docker - aber es hat uns immerhin Tooling gebracht dass man heutzutage ohne Schmerzen praktisch alles hinter ein paar wenigen reverse proxies verstecken kann. Moderne Infrastruktur hat irgendeine Form von Virtualisierung um Hardware in verwaltbare Stuecke runterzubrechen (bei AWS koennen das dann auch direkt kleine EC2-Instanzen sein) - und nix davon muss heutzutage ans oeffentliche Internet, das geht auch schon komplett mit privaten v4-Adressen. Ich seh nur staendig Umgebungen wo die Leute zu bloed sind ein Managementnetz zu konfigurieren, und daher fuer jede Instanz noch eine oeffentliche IP konfigurieren damit SSH tut.