Docker+Caddy反向代理与同主机Nginx架构的安全顾虑及多站点隔离有效性咨询
Docker+Caddy反向代理与同主机Nginx架构的安全顾虑及多站点隔离有效性咨询
大概几年前,我一台主机上的多个站点同时被黑客攻破了,从那之后我就开始钻研站点安全的解决方案。后来在Stack Exchange的某个问题里,我找到了适合自己的办法——PHP-FPM独立进程池。
我当时搭建的架构大概是这样的:
在很长一段时间里,我都对这套架构的安全性特别放心,毕竟按照设计逻辑,就算其中一个站点不幸被黑,也绝对不会影响到主机上的其他站点。
但几个月前,我和一些玩Docker的朋友聊起来这事,他们建议我试试容器化方案,把现有的架构完全迁移到Docker环境里,还专门推荐了Caddy作为反向代理工具。不过我翻了Caddy的文档后,发现这套新架构大概是这样的:
现在我有点纠结,想请教大家:相比我目前在用的Nginx+PHP-FPM独立进程池架构,Docker+Caddy的方案在多站点隔离的安全性上到底表现如何?会不会反而不如我现在的架构靠谱?
备注:内容来源于stack exchange,提问作者SirLouen
相关产品推荐
相关产品推荐

