【发布时间】:2021-03-11 09:38:48
【问题描述】:
根据docker docs(强调我的):
在 Linux 上,Docker 操纵 iptables 规则来提供网络隔离。虽然这是一个实现细节 (...) 您不应该修改 Docker 插入到您的 iptables 策略中的规则...
和
可以在 Docker 引擎的配置文件 /etc/docker/daemon.json 中将 iptables 键设置为 false,但 此选项不适用于大多数用户。不可能完全阻止 Docker 创建 iptables 规则,并且在事后创建它们是极其复杂并且超出了这些说明的范围。将 iptables 设置为 false 很可能破坏 Docker 引擎的容器网络。
文档确实清楚地表明您不应该混淆这些选项,但它们没有提供任何进一步的信息。那么,问题是通过 docker 禁用 iptables 操作的问题到底是什么? 这将如何影响跑步:
- 独立容器?
- 码头工人撰写?
- docker-swarm mode?
- kubernetes?
我假设容器互联网连接将通过手动为docker0 设置 NAT 规则来处理,如所述,例如here.
【问题讨论】:
标签: docker kubernetes networking docker-compose iptables