<sup id="m40ya"></sup>
  • 
    
  • <kbd id="m40ya"></kbd>
    <samp id="m40ya"></samp>
    <ul id="m40ya"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    docker有自己的防火墻嗎 docker有防火墻嗎

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    導(dǎo)讀有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。

    ? ?

    docker有自己的防火墻嗎?

    有的,開啟防火墻端口:firewall-cmd --zone=public --add-port=80/tcp --permanent。但是docker的部分網(wǎng)絡(luò)功能是通過iptables轉(zhuǎn)發(fā)來完成的,轉(zhuǎn)發(fā)規(guī)則是docker進(jìn)程啟動后動態(tài)添加的,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。

    有兩種解決辦法:

    1、動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中

    動態(tài)添加iptables規(guī)則可以使規(guī)則立即生效(重啟失效)

    sudo?iptables?-I?INPUT?1?-p?tcp?--dport?46379?-j?ACCEPT

    這條命令會將規(guī)則添加到input規(guī)則的第一位 ,-I參數(shù)指定插入位置。不要使用-A參數(shù),該參數(shù)會將規(guī)則添加到input的最后一條,一般原來的最后一條都是reject規(guī)則,所以新插入的規(guī)則無法生效。

    sudo?service?iptables?save

    2、重啟iptable后重新啟動docker

    影響:重啟docker會導(dǎo)致全部容器重啟,有可能造成短時間的業(yè)務(wù)故障。

    此方法不建議使用,如果已經(jīng)重啟防火墻,導(dǎo)致docker業(yè)務(wù)故障,使用下面命令重啟dcoker。

    systemctl?restart?docker

    它的基本操作是什么?

    1、啟動服務(wù):systemctl start firewalld.service

    2、關(guān)閉服務(wù):systemctl stop firewalld.service

    3、重啟服務(wù):systemctl restart firewalld.service

    4、顯示服務(wù)的狀態(tài):systemctl status firewalld.service

    5、開機(jī)自動啟動:systemctl enable firewalld.service

    6、禁用開機(jī)自動啟動:systemctl disable firewalld.service

    7、查看版本: firewall-cmd --version

    8、查看幫助: firewall-cmd --help

    9、顯示狀態(tài): firewall-cmd --state

    10、查看所有打開的端口: firewall-cmd --zone=public --list-ports

    11、更新防火墻規(guī)則: firewall-cmd --reload

    12、查看區(qū)域信息: firewall-cmd --get-active-zones

    13、查看指定接口所屬區(qū)域: firewall-cmd --get-zone-of-interface=eth0

    14、拒絕所有包:firewall-cmd --panic-on

    15、取消拒絕狀態(tài): firewall-cmd --panic-off

    16、查看是否拒絕: firewall-cmd --query-panic

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關(guān)推薦
    docker怎么用 docker如何用 抖音媽媽我要吃烤山藥是什么梗 次聲波的特點 錫紙能放微波爐加熱嗎 怎么把360瀏覽器設(shè)為默認(rèn)瀏覽器 微波爐能不能當(dāng)烤箱用 金魚如何養(yǎng) 怎樣養(yǎng)殖十二卷 酒精濕巾可以帶上飛機(jī)嗎 自行車鋼絲鎖鑰匙丟了怎么打開 360瀏覽器極速模式怎么開 蜂蜜有保質(zhì)期嗎 紙上談兵的主人公 金錢龜怎么養(yǎng)才好 金婚銀婚是多少年 自來水燒開可以喝嗎 蘆筍要不要焯水 楊梅是什么時候成熟的 cpa什么意思 白鞋子發(fā)黃有什么辦法變白 docker查看日志命令 docker如何查看日志命令 如何查看docker日志 怎樣查看docker日志 docker cp怎么用 docker cp如何用 docker cmd ui和gui的區(qū)別 ui設(shè)計師要懂什么 ui設(shè)計包括哪些 docker rpm docker git docker dns docker elk ui和視覺設(shè)計的區(qū)別 docker rm ui專業(yè)是什么專業(yè) docker log ui設(shè)計全稱 docker創(chuàng)建容器 docker go docker tag docker cpu
    Top 中文字幕日韩精品一区二区三区| 51视频国产精品一区二区| 亚洲精品国产精品国自产网站| 欧美精品久久久久a片一二三区| 大伊香蕉精品视频在线导航| 国产免费阿v精品视频网址| 精品熟女少妇av免费久久| 国产精品成人自拍| 国产999精品2卡3卡4卡| 2021久久精品国产99国产精品| 无码人妻精品一区二区三区99仓本 | 精品日产一卡2卡三卡4卡自拍 | 国产精品久久久久一区二区| 精品人妻一区二区三区浪潮在线 | 亚洲精品二三区伊人久久| 久久夜色精品国产亚洲| 国产成人精品第一区二区| 91热久久免费精品99| 国产AV国片精品| 国产精品手机在线亚洲| 亚洲精品无码一区二区| 日韩精品一区二区三区四区| 91久久精品91久久性色| 久久99精品久久久久久清纯| 中文字幕色婷婷在线精品中| 亚洲精品在线不卡| 国产午夜精品理论片久久| 久久亚洲精品成人无码| 国产精品一区二区久久| 亚洲精品美女久久777777| 国产精品久久久久影院免费| 韩国精品一区二区三区无码视频| 国产成人精品日本亚洲网站| 国产乱子伦精品无码码专区| 99久久国产宗和精品1上映| 97精品国产91久久久久久| 中文精品人人永久免费| 99免费精品视频| 国产日产韩国精品视频| 亚洲国产另类久久久精品| 四虎国产成人永久精品免费|