【问题标题】:Docker: How to prevent outgoing traffic from a docker's network using docker-compose and no iptables?Docker:如何使用 docker-compose 而没有 iptables 来防止来自 docker 网络的传出流量?
【发布时间】:2018-01-19 23:29:56
【问题描述】:

我使用 Alpine Linux 作为容器的基础,所以没有 iptables 适合我,我宁愿不必为此添加它。

我找到了这个答案:https://stackoverflow.com/a/42336592/1326863,它告诉我们可以在 docker 的网络中禁用互联网,但是可以在 docker-compose 配置中这样做吗?

【问题讨论】:

    标签: docker networking docker-compose


    【解决方案1】:

    在我的测试中,这个 db 容器无法访问 Internet:

    version: '3'
    
    services:
      db:
        image: postgres:alpine
    
    networks:
      default:
        internal: true
    

    【讨论】:

    • 这似乎没有回答问题(阻止传出连接),因为它也阻止传入连接。我需要一个容器,以便通过暴露端口从外部世界访问,但还要阻止来自该容器的传出连接。
    • @Nohus 答案似乎已经回答了原始问题,因为 OP 接受了它。如果您有不同的问题,请随时提出新问题。请注意,答案可能涉及 OP 已排除的 iptables。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-08-09
    • 2020-11-05
    • 2019-10-30
    相关资源
    最近更新 更多