• cron@feddit.de
    link
    fedilink
    arrow-up
    7
    ·
    10 months ago

    Naja, ipv6 only wird meistens nicht ausreichen, aber wenn man den ipv4 Traffic auf ingress und egress beschränkt sollte da schon einiges an Reduzierung möglich sein.

    • the_third@feddit.de
      link
      fedilink
      arrow-up
      4
      ·
      10 months ago

      Ja, klar - für Dienste wo Clients dran müssen, die nicht meine sind, da gibts das natürlich. Und mehr dann aber auch nicht.

    • aard@kyu.de
      link
      fedilink
      arrow-up
      2
      ·
      10 months ago

      Ich bin absolut kein Freund von docker - aber es hat uns immerhin Tooling gebracht dass man heutzutage ohne Schmerzen praktisch alles hinter ein paar wenigen reverse proxies verstecken kann. Moderne Infrastruktur hat irgendeine Form von Virtualisierung um Hardware in verwaltbare Stuecke runterzubrechen (bei AWS koennen das dann auch direkt kleine EC2-Instanzen sein) - und nix davon muss heutzutage ans oeffentliche Internet, das geht auch schon komplett mit privaten v4-Adressen. Ich seh nur staendig Umgebungen wo die Leute zu bloed sind ein Managementnetz zu konfigurieren, und daher fuer jede Instanz noch eine oeffentliche IP konfigurieren damit SSH tut.