国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Web服務(wù)器 > 正文

docker 詳解設(shè)置容器防火墻

2024-09-01 13:50:15
字體:
供稿:網(wǎng)友

docker 容器防火墻設(shè)置

啟動(dòng)容器時(shí)增加參數(shù)

方法一:完全開放

--privileged=true 

但是這樣的話就將系統(tǒng)的所有能力都開放給了Docker容器

有一個(gè)image為aaa的將啟動(dòng)為容器名為bbb的且在容器內(nèi)需要使用iptables功能,可以使用–privileged=true來進(jìn)行開啟,如:

docker run --privileged=true -d -p 4489:4489/tcp --name bbb aaa

方法二:部分開放

對(duì)于iptables需要的權(quán)限進(jìn)行開放,其它的權(quán)限不予開放

--cap-add NET_ADMIN --cap-add NET_RAW

操作實(shí)例(橋接模式配置容器防火墻):

#生成容器docker run -itd --net=none --name=centos06 --cpuset-cpus="0-3" -m 1024M --memory-reservation 1024M --cap-add NET_ADMIN --cap-add NET_RAW ssh-java1.8-tomcat8-centos6 /bin/bash#配置網(wǎng)絡(luò)IPpipework br0 centos06 132.97.8.6/24@132.97.8.1#進(jìn)入容器docker attach centos06#設(shè)置容器的防火墻[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 21 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 22 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 8080 -j ACCEPT[root@dee8225a9bba /]# iptables -A INPUT -j DROP[root@dee8225a9bba /]# service iptables saveiptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ][root@dee8225a9bba /]# service iptablse restartiptablse: unrecognized service[root@dee8225a9bba /]# service iptables restartiptables: Setting chains to policy ACCEPT: mangle nat filte[ OK ]iptables: Flushing firewall rules:       [ OK ]iptables: Unloading modules: iptable_mangle iptable_nat ip[FAILED]lter iptable_mangle iptable_nat iptable_filter ip_tablesiptables: Applying firewall rules:       [ OK ][root@dee8225a9bba /]# 

感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 墨脱县| 九寨沟县| 衢州市| 高邮市| 奉节县| 社旗县| 霸州市| 台东县| 县级市| 三原县| 巴塘县| 翼城县| 陆川县| 额尔古纳市| 陆丰市| 旅游| 遂昌县| 金塔县| 泸溪县| 车险| 富蕴县| 黄平县| 梧州市| 沙坪坝区| 和静县| 东安县| 肇东市| 神池县| 临桂县| 瑞昌市| 云南省| 灵丘县| 屯昌县| 大厂| 曲沃县| 兴城市| 井陉县| 玉溪市| 修文县| 高淳县| 洛川县|