docker 容器防火墙设置
来源:互联网 发布:淘宝1元包邮商品 编辑:程序博客网 时间:2024/06/01 10:03
docker 容器防火墙设置
启动容器时增加参数
- 方法一:完全开放
--privileged=true
但是这样的话就将系统的所有能力都开放给了docker容器
有一个image为aaa的将启动为容器名为bbb的且在容器内需要使用iptables功能,可以使用–privileged=true来进行开启,如:
docker run --privileged=true -d -p 4489:4489/tcp --name bbb aaa
- 方法二:部分开放
对于iptables需要的权限进行开放,其它的权限不予开放
--cap-add NET_ADMIN --cap-add NET_RAW
操作实例(桥接模式配置容器防火墙):
#生成容器docker run -itd --net=none --name=centos06 --cpuset-cpus="0-3" -m 1024M --memory-reservation 1024M --cap-add NET_ADMIN --cap-add NET_RAW ssh-java1.8-tomcat8-centos6 /bin/bash#配置网络IPpipework br0 centos06 132.97.8.6/24@132.97.8.1#进入容器docker attach centos06#设置容器的防火墙[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 21 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 22 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 8080 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -j DROP[root@dee8225a9bba /]# service iptables saveiptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ][root@dee8225a9bba /]# service iptablse restartiptablse: unrecognized service[root@dee8225a9bba /]# service iptables restartiptables: Setting chains to policy ACCEPT: mangle nat filte[ OK ]iptables: Flushing firewall rules: [ OK ]iptables: Unloading modules: iptable_mangle iptable_nat ip[FAILED]lter iptable_mangle iptable_nat iptable_filter ip_tablesiptables: Applying firewall rules: [ OK ][root@dee8225a9bba /]#
- 参考:http://blog.csdn.net/yygydjkthh/article/details/50737237
0 0
- docker 容器防火墙设置
- docker设置centos容器支持
- 如何在 Docker 容器之间设置网络
- 给Docker容器设置一个名字
- docker 给运行中的容器设置端口映射
- Docker容器时区设置及时间同步
- docker容器设置静态id启动
- Docker使用之Tomcat容器环境设置
- java tomcat 设置Docker容器时区
- Docker容器学习梳理--容器间网络通信设置
- Docker容器
- docker 容器
- docker容器
- Docker 容器
- Docker容器
- Docker容器
- Docker容器
- docker 容器
- iOS 直播技术及Demo
- mysql和oracle默认表存储结构的不同
- VCL线程的同步方法 Synchronize(用消息来同步)
- AVPlayerViewController定制
- 媒体实录:百度林元庆第一时间解读百度大脑VS.最强大脑第一场
- docker 容器防火墙设置
- 类的三个特征 ==== 封装、继承、多态
- HTTP摘要认证
- JAVA中关于equals的重写
- Android Studio 问题记录-全部java文件全部报错,却可以运行
- mac如何运行php文件
- 使用TabLayout遇到的坑
- win10安装python2.7.msi等出错的解决方法(没有权限所有版本安装都会出错)
- php操作redis常用代码例子