2
我想限制碼頭集裝箱內部的任何網絡通信。 我看到這些所謂的問題:
How to prevent code inside docker container from accessing the network?
Disable access to LAN from docker container
但iptables
修改沒有采取任何影響。如何禁用Docker中的所有網絡連接?
我該如何指定
--icc=false
選項?我試圖docker run --icc=false -t -i distr
和碼頭不明白icc
選項。我應該在其他地方指定它嗎?有沒有可靠的方法來禁用網絡?像下降
docker0
接口,並確保它不會再起牀?
此外,'--icc-false'只會阻止容器間的通信,它不會阻止對其他任何東西的訪問 – Michael
我該如何使用docker-compose? –
@IshanKhare請看看文檔。有一個'network_mode'選項可能做你想做的。 https://docs.docker.com/compose/compose-file/#network_mode –