this post was submitted on 02 Feb 2024
1 points (100.0% liked)
de_EDV
3805 readers
1 users here now
Ableger von r/de_EDV auf Lemmy.
News, Diskussionen und Hilfestellung zu Hard- und Software
Diese Community dient als Anlaufstelle für alle IT-Interessierten, egal ob Profi oder blutiger Anfänger. Stellt eure Fragen und tauscht euch aus!
Weitere IT Communitys:
founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Naja, ipv6 only wird meistens nicht ausreichen, aber wenn man den ipv4 Traffic auf ingress und egress beschränkt sollte da schon einiges an Reduzierung möglich sein.
Ich bin absolut kein Freund von docker - aber es hat uns immerhin Tooling gebracht dass man heutzutage ohne Schmerzen praktisch alles hinter ein paar wenigen reverse proxies verstecken kann. Moderne Infrastruktur hat irgendeine Form von Virtualisierung um Hardware in verwaltbare Stuecke runterzubrechen (bei AWS koennen das dann auch direkt kleine EC2-Instanzen sein) - und nix davon muss heutzutage ans oeffentliche Internet, das geht auch schon komplett mit privaten v4-Adressen. Ich seh nur staendig Umgebungen wo die Leute zu bloed sind ein Managementnetz zu konfigurieren, und daher fuer jede Instanz noch eine oeffentliche IP konfigurieren damit SSH tut.