<strike id="cakm0"></strike>
  • <button id="cakm0"><dl id="cakm0"></dl></button>
  • <samp id="cakm0"><tbody id="cakm0"></tbody></samp>
    <samp id="cakm0"><pre id="cakm0"></pre></samp><ul id="cakm0"></ul>
    <strike id="cakm0"></strike>
    <li id="cakm0"></li>
  • <ul id="cakm0"></ul>
  • 更多精彩內(nèi)容,歡迎關(guān)注:

    視頻號
    視頻號

    抖音
    抖音

    快手
    快手

    微博
    微博

    docker有自己的防火墻嗎 docker有防火墻嗎

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    導(dǎo)讀有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。

    ? ?

    docker有自己的防火墻嗎?

    有的,開啟防火墻端口:firewall-cmd --zone=public --add-port=80/tcp --permanent。但是docker的部分網(wǎng)絡(luò)功能是通過iptables轉(zhuǎn)發(fā)來完成的,轉(zhuǎn)發(fā)規(guī)則是docker進(jìn)程啟動后動態(tài)添加的,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。

    有兩種解決辦法:

    1、動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中

    動態(tài)添加iptables規(guī)則可以使規(guī)則立即生效(重啟失效)

    sudo?iptables?-I?INPUT?1?-p?tcp?--dport?46379?-j?ACCEPT

    這條命令會將規(guī)則添加到input規(guī)則的第一位 ,-I參數(shù)指定插入位置。不要使用-A參數(shù),該參數(shù)會將規(guī)則添加到input的最后一條,一般原來的最后一條都是reject規(guī)則,所以新插入的規(guī)則無法生效。

    sudo?service?iptables?save

    2、重啟iptable后重新啟動docker

    影響:重啟docker會導(dǎo)致全部容器重啟,有可能造成短時間的業(yè)務(wù)故障。

    此方法不建議使用,如果已經(jīng)重啟防火墻,導(dǎo)致docker業(yè)務(wù)故障,使用下面命令重啟dcoker。

    systemctl?restart?docker

    它的基本操作是什么?

    1、啟動服務(wù):systemctl start firewalld.service

    2、關(guān)閉服務(wù):systemctl stop firewalld.service

    3、重啟服務(wù):systemctl restart firewalld.service

    4、顯示服務(wù)的狀態(tài):systemctl status firewalld.service

    5、開機(jī)自動啟動:systemctl enable firewalld.service

    6、禁用開機(jī)自動啟動:systemctl disable firewalld.service

    7、查看版本: firewall-cmd --version

    8、查看幫助: firewall-cmd --help

    9、顯示狀態(tài): firewall-cmd --state

    10、查看所有打開的端口: firewall-cmd --zone=public --list-ports

    11、更新防火墻規(guī)則: firewall-cmd --reload

    12、查看區(qū)域信息: firewall-cmd --get-active-zones

    13、查看指定接口所屬區(qū)域: firewall-cmd --get-zone-of-interface=eth0

    14、拒絕所有包:firewall-cmd --panic-on

    15、取消拒絕狀態(tài): firewall-cmd --panic-off

    16、查看是否拒絕: firewall-cmd --query-panic

    以上就是小編的分享,希望可以幫助到大家。

    文檔

    docker有自己的防火墻嗎 docker有防火墻嗎

    有的,但是docker與防火墻軟件同時使用應(yīng)注意:docker進(jìn)程啟動后是動態(tài)添加,也就意味著如果你重啟iptables,將會丟失docker的轉(zhuǎn)發(fā)規(guī)則。有兩種解決辦法:動態(tài)添加iptables規(guī)則,然后保存到防火墻軟件配置文件中或者重啟iptable后重新啟動docker。
    推薦度:
    為你推薦
    資訊專欄
    熱門視頻
    相關(guān)推薦
    docker怎么用 docker如何用 抖音媽媽我要吃烤山藥是什么梗 次聲波的特點 錫紙能放微波爐加熱嗎 怎么把360瀏覽器設(shè)為默認(rèn)瀏覽器 微波爐能不能當(dāng)烤箱用 金魚如何養(yǎng) 怎樣養(yǎng)殖十二卷 酒精濕巾可以帶上飛機(jī)嗎 自行車鋼絲鎖鑰匙丟了怎么打開 360瀏覽器極速模式怎么開 蜂蜜有保質(zhì)期嗎 紙上談兵的主人公 金錢龜怎么養(yǎng)才好 金婚銀婚是多少年 自來水燒開可以喝嗎 蘆筍要不要焯水 楊梅是什么時候成熟的 cpa什么意思 白鞋子發(fā)黃有什么辦法變白 docker查看日志命令 docker如何查看日志命令 如何查看docker日志 怎樣查看docker日志 docker cp怎么用 docker cp如何用 docker cmd ui和gui的區(qū)別 ui設(shè)計師要懂什么 ui設(shè)計包括哪些 docker rpm docker git docker dns docker elk ui和視覺設(shè)計的區(qū)別 docker rm ui專業(yè)是什么專業(yè) docker log ui設(shè)計全稱 docker創(chuàng)建容器 docker go docker tag docker cpu
    Top 一本一本久久a久久精品综合| 99RE久久精品国产| 久久久久亚洲精品无码网址色欲| 熟女少妇精品一区二区| 国产精品福利影院| 91精品福利一区二区三区野战| 国产精品青青在线观看爽香蕉| 精品影片在线观看的网站| 久久国产精品免费观看| 国产三级精品三级在线观看专1 | 99热精品在线播放| 国产精品亚洲不卡一区二区三区| 亚洲精品天堂成人片AV在线播放| 久久91亚洲精品中文字幕| 国产精品igao视频| 精品久久久无码中字| 精品国产v无码大片在线观看| 国产精品视频第一区二区三区| 亚洲精品尤物yw在线影院| 成人精品一区二区电影| 精品国产乱码久久久久久1区2区 | 91国内揄拍国内精品对白不卡| 三上悠亚精品一区二区久久| 日韩精品一区二区三区影院| 久久久久久久久无码精品亚洲日韩| 在线精品视频播放| 亚洲国产第一站精品蜜芽| 中文字幕精品视频在线观| 国产一区二区精品久久91| 成人精品一区二区激情| 亚洲精品无码久久久久秋霞| 国产成人精品日本亚洲直接| 久热这里只有精品视频6| 国语精品一区二区三区| 久久五月精品中文字幕| 国产精品1024视频| 国产精品扒开腿做爽爽爽的视频| 经典国产乱子伦精品视频| 国产精品久久久久9999高清| 亚洲国产综合精品| 亚洲精品国产第1页|