老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業提供網站建設、域名注冊、服務器等服務

云計算核心技術Docker教程:容器訪問控制

容器的訪問控制,主要通過 Linux 上的 iptables 防火墻來進行管理和實現。iptables 是 Linux 上默認的防火墻軟件,在大部分發行版中都自帶。

成都創新互聯公司堅持“要么做到,要么別承諾”的工作理念,服務領域包括:成都做網站、成都網站制作、企業官網、英文網站、手機端網站、網站推廣等服務,滿足客戶于互聯網時代的酒泉網站設計、移動媒體設計的需求,幫助企業找到有效的互聯網解決方案。努力成為您成熟可靠的網絡建設合作伙伴!

容器訪問外部網絡

容器要想訪問外部網絡,需要本地系統的轉發支持。在Linux 系統中,檢查轉發是否打開。

$sysctl net.ipv4.ip_forward

net.ipv4.ip_forward = 1

如果為 0,說明沒有開啟轉發,則需要手動打開。

$sysctl -w net.ipv4.ip_forward=1

如果在啟動 Docker 服務的時候設定 --ip-forward=true, Docker 就會自動設定系統的 ip_forward 參數為 1。

容器之間訪問

容器之間相互訪問,需要兩方面的支持。

容器的網絡拓撲是否已經互聯。默認情況下,所有容器都會被連接到 docker0 網橋上。

本地系統的防火墻軟件 — iptables 是否允許通過。

訪問所有端口

當啟動 Docker 服務時候,默認會添加一條轉發策略到 iptables 的 FORWARD 鏈上。策略為通過(ACCEPT)還是禁止(DROP)取決于配置--icc=true(缺省值)還是 --icc=false。當然,如果手動指定 --iptables=false 則不會添加 iptables 規則。

可見,默認情況下,不同容器之間是允許網絡互通的。如果為了安全考慮,可以在 /etc/default/docker 文件中配置 DOCKER_OPTS=--icc=false 來禁止它。

訪問指定端口

在通過 -icc=false 關閉網絡訪問后,還可以通過 --link=CONTAINER_NAME:ALIAS 選項來訪問容器的開放端口。

例如,在啟動 Docker 服務時,可以同時使用 icc=false --iptables=true 參數來關閉允許相互的網絡訪問,并讓Docker 可以修改系統中的 iptables 規則。

之后,啟動容器(docker run)時使用 --link=CONTAINER_NAME:ALIAS 選項,Docker 會在 iptable 中為 兩個容器分別添加一條 ACCEPT 規則,允許相互訪問開放的端口(取決于 Dockerfile 中的 EXPOSE 行)。


文章題目:云計算核心技術Docker教程:容器訪問控制
網頁鏈接:http://www.xueling.net.cn/article/cgpoop.html

其他資訊

在線咨詢
服務熱線
服務熱線:028-86922220
TOP
主站蜘蛛池模板: 国产中文区 | 国产亚洲精品一区二区在线观看 | 欧美性受ⅹ╳╳╳黑人a性爽 | 国产小精品 | 亚洲久本草在线中文字幕 | 亚洲AV日韩AV高潮喷无码 | 毛片在线一区二区观看精品 | 无码午夜成人1000部免费视频 | 日本一级在线观看 | 色情码一区久久爱 | 天天操天天艹 | 国产干b视频 | 欧美日韩精品专区 | 成人天堂视频在线观看 | 少妇厨房愉情理9仑片视频 91国?视频在线?看 | 欧美日韩中文字幕在线观看 | 成年网站免费视频黄A站 | 日本aa级毛片免费观看 | 国产成人免费在线 | 国产麻豆一区二区三区在线观看 | 亚洲av无码之国产精品网址蜜芽 | 蜜乳av一区 | 91.精品高清在线观看 | 国产精品呻吟久久av图片 | 久久厕所偷拍视频 | 亚洲国产另类 | 国产三级农村妇女做受 | 品色堂成人论坛 | 东北老女人高潮疯狂过瘾对白 | 91在线观| 三级精品在线 | 九九热免费精品 | 五月婷婷六月丁香动漫 | 国产日产欧产精品浪潮的隐私保护 | 风流老太婆大BBWBBWHD视频 | 自拍偷拍第八页 | 超级色的网站在线观看 | 日日摸日日碰夜夜爽视频 | 校花的凌羞辱日记高h女女 2021av在线无码最新 | 亚洲精品美女色诱在线播放 | 日本无遮挡色又黄的视频 |