【发布时间】:2016-11-02 23:29:19
【问题描述】:
我有一个在 docker-container 中运行的服务,默认情况下它只绑定到 localhost。
我可以重新配置/重新编程此服务以绑定到所有接口,但这可能会在其他上下文中产生安全隐患。有没有办法在 docker 容器内公开绑定到 localhost 的服务?
【问题讨论】:
-
我打算建议
iptables和--cap-add=NET_ADMIN但容器名称空间中的 DNAT 似乎存在一些问题