Puncte:0

Cât de important este să ai autentificare pe o bază de date dockerizată

drapel us

Exemplul docker-compose pe MongoDB pagina docker hub are o parolă de rădăcină furnizată bazei de date și aplicației, dar din câte știu, cu rețeaua Docker, doar celelalte containere definite în fișierul de compunere ar avea acces la containerul bazei de date.

Deci, cât de important este să ai o parolă în baza de date dacă containerul nu este expus extern?

Ginnungagap avatar
drapel gu
Care este modelul tău de amenințare?
NeverKedas avatar
drapel us
@Ginnungagap Majoritatea containerelor pe care le conduc au nevoie de acces la baza de date, iar dacă unul dintre containerele mele este încălcat, probabil că aș avea o problemă mai mare decât lipsa acreditărilor în baza de date.Nu există modalități în care cineva ar încălca în mod realist sistemul gazdă și singurul lucru expus ar fi un proxy invers care rulează și într-un container. Majoritatea întrebărilor mele se referă doar la cele mai bune practici.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.