有关docker新版的icc、iptables的一个巨坑

时间:2024-09-15 11:34:26

之前玩过docker的icc=false、iptables=true

按照这两个参数配置之后,想指定两个特定的容器通讯,直接用--link即可。

但最近我在下载了1.12新版的docker,这个不奏效了。

经过发现,情况变成这样了:

经过排查发现新版的docker 必须指定 容器的port 才可,如图所示(指定port之后,就有了chain):

有关docker新版的icc、iptables的一个巨坑

另外 官方文档说,不建议使用—link了,如图所示:

有关docker新版的icc、iptables的一个巨坑

取而代之是使用docker network
详见:https://docs.docker.com/engine/userguide/networking/work-with-networks/#linking-containers-in-user-defined-networks