【发布时间】:2021-12-02 06:25:03
【问题描述】:
我有一个 linux 服务器,可以在启动时启动各种 docker 容器。我想为特定于容器的那些容器实施防火墙规则。容器正在连接到具有已知静态 ips 和端口的服务器。我考虑过使用 netns 在容器的网络命名空间内创建规则以添加规则,但命名空间是通过 CNI 创建的,我希望在创建命名空间时实施规则,而不是配置已创建容器的防火墙.
我能找到的关于通过 CNI 设置 iptables 的大部分内容似乎是指配置主机防火墙。 Docker 是否有某种方式来定义在容器运行时实现的容器特定防火墙规则?我宁愿不使用 3rd 方产品来实现这一点。
【问题讨论】:
标签: docker containers iptables podman