VAKA ÇALIŞMASI / 02
Konteyner Servisleri ve Güvenli Ağ
Tekrarlanabilir servis kurulumu, kontrollü uzaktan erişim ve dışarıya açık gelen port olmadan ağ genelinde DNS filtreleme için tasarlanmış Raspberry Pi 5 self-hosted platformu.
Bilinçli olarak küçük tutulan saldırı yüzeyi
Platform, kompakt donanım üzerinde birden fazla self-hosted servisi çalıştırırken kurulumun tekrarlanabilir, uzaktan erişimin kontrollü kalması amacıyla oluşturuldu. Tasarım doğrudan gelen port açılmasını önler ve yerel istemciler için DNS katmanında filtreleme ekler.
Konteyner servis düzlemine kontrollü giriş
Uzak trafik dışarı yönlü kurulan tünel üzerinden gelir; konteyner tanımları ve kalıcı servis verileri yönetilen ana makinede kalır.
Güvenlik ve operasyon kararları
Gelen port açılmaması
Uzaktan erişim servisleri doğrudan internete açmak yerine dışarı yönlü kurulan bir tünel kullanır.
Bildirimsel servisler
Docker Compose servis tanımlarını, bağımlılıkları ve ağları anlaşılır ve tekrarlanabilir tutar.
DNS filtreleme
AdGuard Home ağ genelinde filtreleme ve DNS talepleri için merkezi görünürlük sağlar.
Platform; kontrollü uzaktan erişim, konteyner ayrımı ve merkezi DNS filtrelemeyle self-hosted servisler için kompakt ve yeniden üretilebilir bir temel sağlar.
Tünel tanımlayıcıları, dahili adresler, kimlik bilgileri ve servise özel yapılandırmalar yayınlanmamıştır.