Anforderungen: Der Produktionsserver und der UAT-Server befinden sich im selben Computerraum, aber in unterschiedlichen CIDR-Segmenten; sowohl der Produktionsserver als auch der UAT-Server können miteinander kommunizieren. Um zu verhindern, dass der UAT-Server die Middleware (Datenbank, Redis, Kafka), die auf die Produktionsumgebung zugrifft, falsch konfiguriert, ist es notwendig, die Firewall des Produktionsservers so zu konfigurieren, dass sie den Zugriff auf den UAT-Server verhindertDer offizielle (Produktions-)Server verbietet IP-Zugriff vom UAT-Server。
Referenz:
Überprüfen Sie den Status des firewalld.service-Dienstes mit folgendem Befehl:
Überprüfen Sie die aktuell konfigurierten Firewall-Regeln mit folgendem Befehl:
Um den Zugriff auf 10.7.212.128 und 10.7.212.129 zu deaktivieren, führen Sie folgenden Befehl auf dem Produktionsserver aus:
Natürlich kann es auch direkt eingeschränkt werdenDas gesamte IP-SegmentZugang, wie folgt:
Um die neu erstellte Regel zu löschen, lautet der Befehl wie folgt:
Nach Änderung der KonfigurationLade unbedingt die Konfigurationsdatei neu, lautet der Befehl wie folgt:
(Ende)
|