<sup id="m40ya"></sup>
  • 
    
  • <kbd id="m40ya"></kbd>
    <samp id="m40ya"></samp>
    <ul id="m40ya"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    docker有自己的防火墻嗎 docker有防火墻嗎

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    導(dǎo)讀有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。

    ? ?

    docker有自己的防火墻嗎?

    有的,開啟防火墻端口:firewall-cmd --zone=public --add-port=80/tcp --permanent。但是docker的部分網(wǎng)絡(luò)功能是通過iptables轉(zhuǎn)發(fā)來完成的,轉(zhuǎn)發(fā)規(guī)則是docker進(jìn)程啟動后動態(tài)添加的,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。

    有兩種解決辦法:

    1、動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中

    動態(tài)添加iptables規(guī)則可以使規(guī)則立即生效(重啟失效)

    sudo?iptables?-I?INPUT?1?-p?tcp?--dport?46379?-j?ACCEPT

    這條命令會將規(guī)則添加到input規(guī)則的第一位 ,-I參數(shù)指定插入位置。不要使用-A參數(shù),該參數(shù)會將規(guī)則添加到input的最后一條,一般原來的最后一條都是reject規(guī)則,所以新插入的規(guī)則無法生效。

    sudo?service?iptables?save

    2、重啟iptable后重新啟動docker

    影響:重啟docker會導(dǎo)致全部容器重啟,有可能造成短時間的業(yè)務(wù)故障。

    此方法不建議使用,如果已經(jīng)重啟防火墻,導(dǎo)致docker業(yè)務(wù)故障,使用下面命令重啟dcoker。

    systemctl?restart?docker

    它的基本操作是什么?

    1、啟動服務(wù):systemctl start firewalld.service

    2、關(guān)閉服務(wù):systemctl stop firewalld.service

    3、重啟服務(wù):systemctl restart firewalld.service

    4、顯示服務(wù)的狀態(tài):systemctl status firewalld.service

    5、開機(jī)自動啟動:systemctl enable firewalld.service

    6、禁用開機(jī)自動啟動:systemctl disable firewalld.service

    7、查看版本: firewall-cmd --version

    8、查看幫助: firewall-cmd --help

    9、顯示狀態(tài): firewall-cmd --state

    10、查看所有打開的端口: firewall-cmd --zone=public --list-ports

    11、更新防火墻規(guī)則: firewall-cmd --reload

    12、查看區(qū)域信息: firewall-cmd --get-active-zones

    13、查看指定接口所屬區(qū)域: firewall-cmd --get-zone-of-interface=eth0

    14、拒絕所有包:firewall-cmd --panic-on

    15、取消拒絕狀態(tài): firewall-cmd --panic-off

    16、查看是否拒絕: firewall-cmd --query-panic

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關(guān)推薦
    docker怎么用 docker如何用 抖音媽媽我要吃烤山藥是什么梗 次聲波的特點 錫紙能放微波爐加熱嗎 怎么把360瀏覽器設(shè)為默認(rèn)瀏覽器 微波爐能不能當(dāng)烤箱用 金魚如何養(yǎng) 怎樣養(yǎng)殖十二卷 酒精濕巾可以帶上飛機(jī)嗎 自行車鋼絲鎖鑰匙丟了怎么打開 360瀏覽器極速模式怎么開 蜂蜜有保質(zhì)期嗎 紙上談兵的主人公 金錢龜怎么養(yǎng)才好 金婚銀婚是多少年 自來水燒開可以喝嗎 蘆筍要不要焯水 楊梅是什么時候成熟的 cpa什么意思 白鞋子發(fā)黃有什么辦法變白 docker查看日志命令 docker如何查看日志命令 如何查看docker日志 怎樣查看docker日志 docker cp怎么用 docker cp如何用 docker cmd ui和gui的區(qū)別 ui設(shè)計師要懂什么 ui設(shè)計包括哪些 docker rpm docker git docker dns docker elk ui和視覺設(shè)計的區(qū)別 docker rm ui專業(yè)是什么專業(yè) docker log ui設(shè)計全稱 docker創(chuàng)建容器 docker go docker tag docker cpu
    Top 国内精品自在自线视频| 久久久久琪琪去精品色无码| 精品人妻av区乱码| 国内精品视频九九九九| 亚洲日韩精品无码专区加勒比☆ | 国产在热线精品视频| 99re国产精品| 91精品国产91久久久久福利| 国产精品成熟老妇女| 久久精品亚洲一区二区三区浴池| 国产精品高清在线观看| 欧洲精品无码成人久久久| 麻豆亚洲AV永久无码精品久久| chinese精品男同志浪小辉| 九九精品免费视频| 日韩精品中文字幕无码一区| 久热精品人妻视频| 国产偷窥熟女精品视频| 性虎精品无码AV导航| 99热这里只有精品免费播放| 久久99亚洲综合精品首页| 国产精品一区二区三区高清在线 | 人人妻人人澡人人爽人人精品浪潮 | 亚洲中文字幕精品久久| 99久久久国产精品免费牛牛四川| 久久精品亚洲男人的天堂| 国产精品李雅在线观看| 亚洲中文字幕精品久久| 四虎国产精品高清在线观看| 久久久999国产精品| 国产午夜精品一区理论片| 国产精品内射久久久久欢欢| 免费观看四虎精品国产永久| 亚洲AV成人精品日韩一区| 网友自拍区视频精品| 中文字幕精品视频| 99在线观看精品| 亚洲精品高清视频| 无码精品人妻一区二区三区人妻斩 | 精品国产一区二区三区色欲 | 精品国产一区二区三区香蕉|