Tengo un servidor Ubuntu que solo necesita hacer lo siguiente:
Permitir el acceso SSH de mi parte. Estoy pensando en usar una combinación de clave privada + contraseña para esto. Principalmente estaría extrayendo código de Github y actualizando software en el servidor. La solución para esto parece ser AuthenticationMethods.
Permitir conexiones a un servidor RabbitMQ externo. (Habría una aplicación de nodo local que se conectaría al servidor RabbitMQ).
Permitir conexiones a una base de datos MongoDB externa. (Habría una aplicación de nodo local que se conectaría a la base de datos de MongoDB).
Todas las demás conexiones deben bloquearse.
¿Cómo puedo lograr esto?
Gracias.
Ponga un firewall, permita solo:
rabbitmq-ip:rabbitmq-port mongodb-ip:mongodb-port all-ips:ssh-portY use una clave privada para SSH. De esta manera, puede usar esa clave para conexiones SSH y solo las personas que tienen esa clave pueden hacer SSH al servidor.
También debe usar SSH para las extracciones de git, ya que esta configuración no permite conexiones HTTPS al servidor.