Docker 容器网络类型及配置详解
1. 桥接容器网络基础
桥接容器可通过代理将不安全的流量路由到安全通道,如 SSH 隧道。名称到 IP 地址的映射在容器网络中十分有用,所有自定义映射都存于容器内的 /etc/hosts 文件中。可以使用以下命令查看这些映射:
docker run --rm \
--hostname mycontainer \
--add-host docker.com:127.0.0.1 \
--add-host test:10.10.10.2 \
alpine:latest \
cat /etc/hosts
运行上述命令后,输出可能如下:
172.17.0.45 mycontainer
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
10.10.10.2 test
127.0.0.1 docker.com
DNS 是改变网络行为的强大系统,名称到 IP 地址的映射提供了一个简单的接口,使人们和程序能与特定网络地址解耦。若 DNS 用于改变出站流量行为,那么防火墙和网络拓扑则是控制入站流量的最佳工具。
超级会员免费看
订阅专栏 解锁全文
1799

被折叠的 条评论
为什么被折叠?



