2016-11-26 37 views
0

我在Jelastic平台中寻找类似AWS的安全组。 在AWS中,所有的东西都非常简单:创建vpc,定义子网,定义输入/输出规则,就是这样。 可以选择设置公共/专用IP的方框,使用API​​或云计算获取运行时信息以及许多其他有用的东西。Jelastic中类似AWS的安全组和网络

在Jelastic平台中有这样的东西吗?我已经通过用户界面潜伏,但没有发现任何东西,除了端点允许我为世界打开一些节点。

+1

有许多示例可以配置[自定义防火墙规则](https://docs.jelastic.com/setting-custom-firewall)。 [这个线程](http://stackoverflow.com/questions/34701849/jelastic-configure-firewall)也可以有帮助。还有[API](https://docs.jelastic.com/api/),[CLI](https://docs.jelastic.com/cli)和[JPS](https://github.com/ jelastic-jps)有助于自动化复杂的工作流程。此外,还有一个选项可以为您的应用程序设置完全隔离且专用的云区域,这对于大型项目非常有用。你能详细描述一下你的用例/具体需求吗? – Ruslan

+0

@Ruslan:想象我拥有微服务应用程序。我想通过IP限制对节点的访问,而不使用iptables和其他手动类sysop。在AWS中,我可以通过多次点击来完成此操作。另外我想建立与孤立主机的正确联网。 –

回答

3

从我的角度看几个选项,现在是可能的:

1)Jelastic的新版本,每每个环境使用独立的网络的能力,但这个版本是不是在生产呢。你可以等到这个版本可以在生产环境中使用,但我认为这种选择对你来说不是好事,因为我们生活中最大的浪费是浪费时间。

2)编写一个简单的JPS插件,自动为您的环境中的每个容器应用自定义防火墙规则集。这样的插件可以编写一次,然后可以应用于将来的所有环境。实际上,CloudScripting方式有助于实现任何级别的自动化(包括基础架构行为/事件订阅/部署等)。通过这种方式,任何拓扑修改都可以在防火墙规则中体现出来并应用。

3)使用本文 Manual Firewall configuration in Jelastic 大概可以最快的解决方案手册防火墙配置,但是它依赖。如果您有5个容器 - 这可以作为临时解决方案,直到可以使用更高级的功能为止。如果你有100个容器 - 写一个插件会更容易。 Github JPS

+0

下一个版本是GA还是部署到主要提供商? –