2015-11-17 53 views
3

我有兩個網卡,一個用於其他服務器之間的專用局域網的服務器(讓我們稱之爲的eth1),一個用於公共(我們稱之爲一個爲eth0)。碼頭實例是否可以連接到一個特定的網絡接口?

我在服務器上有一個碼頭工人實例安裝一個客戶端主辦的網站上。是否有可能使用eth0路由網絡流量?我不希望客戶端能夠訪問私有局域網。

如果這是不可能的,有另一種解決方案?

回答

2

這應該是可以考慮的一種隔離docker network的應該帶來。你甚至可以define your own network

隨着使用eth0的服務器上做了一個橋接網絡,你可以定義只使用網絡容器:

docker network create --driver bridge isolated_nw 
docker run --net=isolated_nw -itd --name=container3 busybox 

你推出這個網絡的容器必須駐留在同一個碼頭工人主機上。網絡中的每個容器可以立即與網絡中的其他容器進行通信。雖然,網絡本身將容器與外部網絡隔離開來。

http://docs.docker.com/engine/userguide/networking/images/bridge_network.png

相關問題