gpt4 book ai didi

dotcloud - docker中容器的防火墙

转载 作者:行者123 更新时间:2023-12-02 19:44:03 24 4
gpt4 key购买 nike

运行 docker 后如何知道容器的网络接口(interface)?

请求在 docker 中为容器设置防火墙的简单示例。

最佳答案

好的,我在 IRC 上问了这个问题。如果您需要拒绝/允许从所有容器访问某些内容,您可以使用 lxcbr0 接口(interface)。

每个容器的ip地址都是在容器启动后动态变化的。
iptables 规则应该在每个容器启动后动态运行。
在那个问题之后有可能https://github.com/dotcloud/docker/issues/252将被解决,在钩子(Hook)内你可以运行检查命令来了解 IP 地址,例如:

$ sudo ./docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac
2013/03/29 12:34:02 docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac
{
//...
"NetworkSettings": {
"IpAddress": "10.0.3.2",
"IpPrefixLen": 24,
"Gateway": "10.0.3.1",
"PortMapping": {}
},
//...
}

关于dotcloud - docker中容器的防火墙,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15693403/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com