Projet

Général

Profil

Tâche #8389

Distribution EOLE - Scénario #8326: Focus conteneurs 2.4

ERA bloque les conteneurs

Ajouté par Daniel Dehennin il y a presque 10 ans. Mis à jour il y a plus de 9 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
17/06/2014
Echéance:
20/06/2014
% réalisé:

100%

Temps estimé:
3.00 h
Temps passé:
Restant à faire (heures):

Description

Les flux des conteneurs sont bloqués sur les modules disposant de ERA.

Les règels source:tmpl/99-end_static_rules@03bfcb9 ne sont pas appliquées dans ce cas.

Il faut extraire ces règles et les faire appliquer en mode ERA.

Révisions associées

Révision d67b4b85 (diff)
Ajouté par Daniel Dehennin il y a presque 10 ans

Ne plus filtrer le réseau des conteneurs

Le maître et les conteneurs doivent toujours pouvoir communiquer entre
eux.

Les conteneurs doivent pouvoir sortir.

Avec ERA, ces flux sont bloqués.

  • tmpl/90-container_rules: Autorisation des flux des conteneurs, depuis
    le maître, vers le maître, les autres conteneurs et l’extérieur.
  • tmpl/99-end_static_rules: Suppression des règles d’autorisation des
    conteneurs géré par « 90-container_rules ».
  • dicos/01_container.xml: Ajout du fichier de règles iptables
    d’autorisation pour les conteneurs.
  • bastion/firewall.start: Application des règles des conteneurs si
    besoin.
  • tmpl/firewall.stop: Idem.

Fixes: #8389 @2h

Historique

#1 Mis à jour par Daniel Dehennin il y a presque 10 ans

  • Statut changé de Nouveau à Résolu
  • % réalisé changé de 0 à 100

#2 Mis à jour par Daniel Dehennin il y a presque 10 ans

  • Tâche parente mis à #8326

#3 Mis à jour par Joël Cuissinat il y a presque 10 ans

  • Assigné à mis à Daniel Dehennin
  • Version cible mis à Eole 2.4.0.1

#4 Mis à jour par Joël Cuissinat il y a presque 10 ans

  • Version cible changé de Eole 2.4.0.1 à 231

Demande déplacée pour qualification.

#5 Mis à jour par Daniel Dehennin il y a plus de 9 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF