Docker Swarm基础设施

Docker Swarm基础设施,docker,networking,devops,docker-swarm,docker-cloud,Docker,Networking,Devops,Docker Swarm,Docker Cloud,也许这里的许多人都需要我提出的问题 我会问某人是否可以更详细地解释下一种情况 整个基础设施都在赫茨纳 Docker Swarm群集(基础设施管理) ldap 钥匙斗篷 vpn(哪个vpn) Docker Swarm群集(监控服务器) grafana.internal.example.com alertmanager.internal.example.com prometheus.internal.example.com loki.internal.example.com 如何仅

也许这里的许多人都需要我提出的问题

我会问某人是否可以更详细地解释下一种情况

整个基础设施都在赫茨纳

  • Docker Swarm群集(基础设施管理)

    • ldap
    • 钥匙斗篷
    • vpn(哪个vpn)
  • Docker Swarm群集(监控服务器)

    • grafana.internal.example.com
    • alertmanager.internal.example.com
    • prometheus.internal.example.com

    • loki.internal.example.com

    • 如何仅在您连接到vpn并且您位于可以访问监控群集的特定vpn组中时访问这些子域

  • Docker Swarm群集(开发环境)
    • app.dev.example.com
    • 仅当您连接到vpn时才能访问此子域
    • 将日志发送到loki.internal.example.com上的loki服务器
  • Docker Swarm集群(舞台环境)
    • app.staging.example.com
    • 仅当您连接到vpn时才能访问此子域
    • 将日志发送到loki.internal.example.com上的loki服务器
  • Docker Swarm群集(Prod环境)
    • app.example.com
    • 从公共internet访问应用程序域
    • grafana.example.com
    • 普罗米修斯网站
    • alertmanager.example.com
    • 洛基,举个例子
    • 仅当您连接到vpn,并且您位于具有产品环境访问权的特定vpn组中时,才可以访问监控子域
    是否可以只在infrastructure management群集上保留公共接口,然后在其他群集中删除它? 我希望仅当您连接到vpn和专用网络时,才能连接到其他服务器上的ssh