外部世界如何访问容器? – 每天5分钟玩转 Docker 容器技术(37)-window安全运维_

跨零代码为大家提供高品质的运维解决方案,请大家多多来访,跨零不胜感激,在此谢过。

上节我们学习了容器如何访问外部网络,今天讨论另一个方向:外部网络如何访问到容器?

答案是:端口映射

docker 可将容器对外提供服务的端口映射到 host 的某个端口,外网通过该端口访问容器。容器启动时通过-p参数映射端口:

外部世界如何访问容器? – 每天5分钟玩转 Docker 容器技术(37)

容器启动后,可通过 docker ps 或者 docker port 查看到 host 映射的端口。在上面的例子中,httpd 容器的 80 端口被映射到 host 32773 上,这样就可以通过 :<32773> 访问容器的 web 服务了。

外部世界如何访问容器? &#8211; 每天5分钟玩转 Docker 容器技术(37)

除了映射动态端口,也可在 -p 中指定映射到 host 某个特定端口,例如可将 80 端口映射到 host 的 8080 端口:

外部世界如何访问容器? &#8211; 每天5分钟玩转 Docker 容器技术(37)

每一个映射的端口,host 都会启动一个 docker-proxy 进程来处理访问容器的流量:

外部世界如何访问容器? &#8211; 每天5分钟玩转 Docker 容器技术(37)

以 0.0.0.0:32773->80/tcp 为例分析整个过程:

外部世界如何访问容器? &#8211; 每天5分钟玩转 Docker 容器技术(37)

docker-proxy 监听 host 的 32773 端口。

当 curl 访问 10.0.2.15:32773 时,docker-proxy 转发给容器 172.17.0.2:80。

httpd 容器响应请求并返回结果。

本章小结

在这一章我们首先学习了 Docker 的三种网络:none, host 和 bridge 并讨论了它们的不同使用场景;然后我们实践了创建自定义网络;最后详细讨论了如何实现容器与容器之间,容器与外部网络之间的通信。

本章重点关注的是单个主机内的容器网络,对于跨主机网络通信将在后面章节详细讨论。下一节开始学习 Docker 存储。

从零到一,创造未来!跨零代码综合IT问题解决服务站,欢迎你的到来。运维教程 只为你绽放。

本文固定链接: http://kua0.com/2019/03/05/外部世界如何访问容器?-每天5分钟玩转-docker-容器技/

为您推荐

发表评论

电子邮件地址不会被公开。 必填项已用*标注