<sup id="m40ya"></sup>
  • 
    
  • <kbd id="m40ya"></kbd>
    <samp id="m40ya"></samp>
    <ul id="m40ya"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    docker有自己的防火墻嗎 docker有防火墻嗎

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    導(dǎo)讀有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。

    ? ?

    docker有自己的防火墻嗎?

    有的,開啟防火墻端口:firewall-cmd --zone=public --add-port=80/tcp --permanent。但是docker的部分網(wǎng)絡(luò)功能是通過iptables轉(zhuǎn)發(fā)來完成的,轉(zhuǎn)發(fā)規(guī)則是docker進(jìn)程啟動后動態(tài)添加的,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。

    有兩種解決辦法:

    1、動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中

    動態(tài)添加iptables規(guī)則可以使規(guī)則立即生效(重啟失效)

    sudo?iptables?-I?INPUT?1?-p?tcp?--dport?46379?-j?ACCEPT

    這條命令會將規(guī)則添加到input規(guī)則的第一位 ,-I參數(shù)指定插入位置。不要使用-A參數(shù),該參數(shù)會將規(guī)則添加到input的最后一條,一般原來的最后一條都是reject規(guī)則,所以新插入的規(guī)則無法生效。

    sudo?service?iptables?save

    2、重啟iptable后重新啟動docker

    影響:重啟docker會導(dǎo)致全部容器重啟,有可能造成短時間的業(yè)務(wù)故障。

    此方法不建議使用,如果已經(jīng)重啟防火墻,導(dǎo)致docker業(yè)務(wù)故障,使用下面命令重啟dcoker。

    systemctl?restart?docker

    它的基本操作是什么?

    1、啟動服務(wù):systemctl start firewalld.service

    2、關(guān)閉服務(wù):systemctl stop firewalld.service

    3、重啟服務(wù):systemctl restart firewalld.service

    4、顯示服務(wù)的狀態(tài):systemctl status firewalld.service

    5、開機(jī)自動啟動:systemctl enable firewalld.service

    6、禁用開機(jī)自動啟動:systemctl disable firewalld.service

    7、查看版本: firewall-cmd --version

    8、查看幫助: firewall-cmd --help

    9、顯示狀態(tài): firewall-cmd --state

    10、查看所有打開的端口: firewall-cmd --zone=public --list-ports

    11、更新防火墻規(guī)則: firewall-cmd --reload

    12、查看區(qū)域信息: firewall-cmd --get-active-zones

    13、查看指定接口所屬區(qū)域: firewall-cmd --get-zone-of-interface=eth0

    14、拒絕所有包:firewall-cmd --panic-on

    15、取消拒絕狀態(tài): firewall-cmd --panic-off

    16、查看是否拒絕: firewall-cmd --query-panic

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關(guān)推薦
    docker怎么用 docker如何用 抖音媽媽我要吃烤山藥是什么梗 次聲波的特點 錫紙能放微波爐加熱嗎 怎么把360瀏覽器設(shè)為默認(rèn)瀏覽器 微波爐能不能當(dāng)烤箱用 金魚如何養(yǎng) 怎樣養(yǎng)殖十二卷 酒精濕巾可以帶上飛機(jī)嗎 自行車鋼絲鎖鑰匙丟了怎么打開 360瀏覽器極速模式怎么開 蜂蜜有保質(zhì)期嗎 紙上談兵的主人公 金錢龜怎么養(yǎng)才好 金婚銀婚是多少年 自來水燒開可以喝嗎 蘆筍要不要焯水 楊梅是什么時候成熟的 cpa什么意思 白鞋子發(fā)黃有什么辦法變白 docker查看日志命令 docker如何查看日志命令 如何查看docker日志 怎樣查看docker日志 docker cp怎么用 docker cp如何用 docker cmd ui和gui的區(qū)別 ui設(shè)計師要懂什么 ui設(shè)計包括哪些 docker rpm docker git docker dns docker elk ui和視覺設(shè)計的區(qū)別 docker rm ui專業(yè)是什么專業(yè) docker log ui設(shè)計全稱 docker創(chuàng)建容器 docker go docker tag docker cpu
    Top 亚洲午夜国产精品无卡 | 久久亚洲精品人成综合网| 亚洲狠狠ady亚洲精品大秀| 日韩精品视频免费观看| 国产亚洲精品高清在线| 91www永久在线精品果冻传媒| 国产大片51精品免费观看| 亚洲精品白浆高清久久久久久| 国产夫妇精品自在线| 老司机精品福利在线| 国产成人无码精品一区二区三区| 69国产成人综合久久精品| 亚洲精品无码日韩国产不卡?V| 99国产精品热久久久久久| 久久青青草原精品国产软件| 在线精品自拍亚洲第一区| 国产999精品2卡3卡4卡| 无码人妻精品一区二区三区99性 | 国产精品h在线观看| 久久夜色撩人精品国产| 免费国内精品久久久久影院| 久久精品国产99久久无毒不卡 | 久久精品综合电影| 日韩精品无码成人专区| 国产精品久久久久a影院| 国产午夜精品一区二区三区嫩草| 人妻少妇看A偷人无码精品视频| 99久久国产宗和精品1上映| 国产乱子伦精品免费视频| 免费精品国产自产拍在线观看图片| 中文字幕久精品免费视频| 精品人妻系列无码人妻免费视频 | 国产精品一区在线麻豆| 2021国产精品自在拍在线播放| 99热这里有精品| 久久99久久精品视频| 亚洲A∨精品一区二区三区| 成人三级精品视频在线观看| 精品免费久久久久久久| 5555国产在线观看精品| 91久久精品国产免费一区|