gpt4 book ai didi

ubuntu - 如何禁用 Docker 内的所有网络连接?

转载 作者:太空宇宙 更新时间:2023-11-03 16:54:10 26 4
gpt4 key购买 nike

我想限制来自 docker 容器内部的任何网络通信。我看过这些 SO 问题:
How to prevent code inside docker container from accessing the network?
Disable access to LAN from docker container
但是iptables中的修改并没有生效。

  1. 如何指定 --icc=false 选项?我尝试 docker run --icc=false -t -i distr 并且 docker 不理解 icc 选项。我应该在其他地方指定它吗?

  2. 是否有任何可靠的方法来禁用网络?比如关闭 docker0 接口(interface)并确保它不会再次启动?

最佳答案

--icc=false 标志用于 Docker 守护进程;它适用于整个系统,而不是单个容器。

我认为在 docker run 命令中指定 --net=none 会做你想做的;它不会将容器连接到 Docker 桥,因此容器将无法与外界或其他容器通信。

关于ubuntu - 如何禁用 Docker 内的所有网络连接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33243465/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com