2013-03-28 85 views

回答

1

好的,我問IRC這個問題。如果您需要拒絕/允許從所有容器訪問某些內容,則可以使用lxcbr0界面。

容器啓動後,每個容器的IP地址會動態更改。 在每個容器啓動後,應該動態運行Iptables規則。 將可使之後的問題https://github.com/dotcloud/docker/issues/252將得到解決,內鉤可以運行檢查命令知道IP地址,例如:

$ sudo ./docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac 
2013/03/29 12:34:02 docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac 
{ 
    //... 
    "NetworkSettings": { 
     "IpAddress": "10.0.3.2", 
     "IpPrefixLen": 24, 
     "Gateway": "10.0.3.1", 
     "PortMapping": {} 
    }, 
    //... 
}