Docker 络之bridge 络

bridge 络相当于用软件的方法在宿主机内部虚拟一个交换机,它是一个二层 络设备。在一台宿主机内可以创建多个bridge,连接在同一bridge上的容器可以直接通信,连接在不同bridge上的容器不能直接通信。

不能直接通信不代表不可以通信,实际上连接在不同bridge上的容器,即使bridge分布在不同的节点上,也是可以通信的,但是必需通信三层路由,相当于是通过路由器将多个bridge连接起来。

Docker内置了一个名为bridge的bridge 络,容器默认使用的 络。建议不要使用这个内置 络,如果需要应该自己创建,内置的 络有很多限制,自已创建的 络才有足够的控制权。

用户自定义bridge 络与内置bridge 络的区别

  • 用户自定义bridge 络的隔离性与操作性更好。这一段没看明白,为什么连接到默认bridge 络的容器必需通过-p选项对外暴露端口才能互相访问呢接在同一个bridge上,本来就是互通的。
  • 用户自定义bridge 络提供DNS功能,默认bridge不提供。如果使用默认bridge,不同容器之间的互通只能直接使用IP地址或者是Link,而用户自定义 络可以直接使用容器名称。
  • 运行中的容器可以随时离开、加入用户自定义bridge 络,默认bridge 络不行。必需先停止运行容器,再重新创建才能连接到其它 络。
  • 用户自定义bridge 络可以灵活创建、配置。
  • 默认bridge 络共享环境变量。连接在默认bridge 络上的容器可以通过–link标志共享环境变量,用户自定义bridge 络默认不可以,但是有多种解决方案。:
    第一种是将需要共享的变量放在文件中,通过docker volume功能将它绑定到多个容器上。
    第二种是使用docker compose,将需要共享的环境变量放置在compose的.env文件中。
    第三种是使用docker swarm中有关配置的高级功能secrets、configs。

用户自定义bridge 络管理

创建 络:

在上述命令中可以设置了 段、 关等,详细查看https://docs.docker.com/engine/reference/commandline/network_create/#specify-advanced-options或者运行:

 删除 络:

连接容器到用户自定义bridge 络 

命令如下:

my-net是用户自定义bridge 络的名称,8080:80表示将容器的80端口映射到宿主机的8080端口。

运行中的容器加入用户自定义 络:

 容器离开用户自定义 络

如下:

配置默认bridge 络 

Docker守护进程有自己的配置文件,名为daemon.json,其中包含默认bridge 络的配置信息,可以修改,如下:

修改完成以后需要重新启动docker daemon。

文章知识点与官方知识档案匹配,可进一步学习相关知识云原生入门技能树首页概览8699 人正在系统学习中

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年9月22日
下一篇 2018年9月22日

相关推荐