UFW とは ファイアーウォールを設定・管理するツールで、Ubuntuでは標準的に利用します。このツールを使用すれば、iptables を使うよりはるかに簡単にファイアーウォールを構築できます。 UFW - Community Help Wiki Docker はご存知ですね。 Docker - Build, Ship, and Run Any App, Anywhere 遭遇した問題 今回 UFW と docker の両方を使用するサーバで、UFW で許可していないポート番号がいつのまにか空いてしまった問題に遭遇しました。 次のような感じです。 ubuntu xenial サーバに対し、UFW で 22番と443番だけアクセス可能、その他は遮断というファイアーウォールをセットアップ 同サーバに Docker 入れて、nginx コンテナ起動、この時 “-p 80:80” オプションを付与