对当前系统架构、Docker 容器编排及 Nginx 边缘网关配置的技术解析。
一、 拓扑架构设计
当前系统采用单节点边缘反向代理架构,核心在于网络平面隔离与收口管控。
* 流量入口 (OS 层面):宿主机仅在物理网卡暴露 HTTP(80) 和 HTTPS(443) 端口。所有外部请求必须经过宿主机网络栈,进入 Nginx 网关容器。
* 网络平面 (Docker 层面):建立了一个名为 global_web_net 的全局自定义二层桥接网络。所有微服务容器(Nginx、Ghost、Linkding、Dufs)均接入此网络,实现内部通过 DNS 容器名(如 ghost_blog:2368)互相解析与通信。
* 端口隔离机制:除 Nginx 容器外,后端的业务容器(