【发布时间】:2018-07-31 12:05:04
【问题描述】:
我了解,如果我将主机网络驱动程序用于容器,则该容器的网络堆栈不会与 Docker 主机隔离。 我也相信从概念上理解,仍然这样做的一个很好的理由可能是当“安全不是问题或担忧”并且网络吞吐量性能很重要时,但我正在努力思考一个真实世界的例子,说明我何时可以或应该这样做.我能想到的一个天真的例子是面向公众的负载均衡器或静态文件 Web 服务器。
我意识到,如果托管在 AWS 或 Google Cloud 之类的主机服务之外,可能会减轻安全问题,但如果这不是一个选项怎么办!
您何时会或应该在生产环境中使用它? 无论托管环境如何,您如何减轻安全问题? 您应该如何与其他 docker 网络中的其他服务交互?
【问题讨论】:
标签: docker docker-swarm