【问题标题】:do docker container IPs change on restart?docker容器IP在重启时会改变吗?
【发布时间】:2016-12-08 11:46:38
【问题描述】:

我是 docker 新手,我一直在将我的所有应用程序 docker 化到一个服务器中。到目前为止,一切都很好并且工作正常。但是,我不明白一件事。我对所有东西都使用了 docker-compose(我还没有为我的项目创建 dockerfile),并且在 docker-compose 中有这个 ports 属性。如果我这样写:

ports:
    8085:80

它将监听 0.0.0.0:8085,这意味着外部世界可以访问我的服务器。经过一番讨论和google-ing,我发现我可以在我的docker bridge网络中获取一个IP地址并轻松进行端口映射:

ports:
    172.17.0.1:8085:80

这只会在 172.17.0.1:8085 上侦听,这很棒,因为它只在内部侦听,我的 nginx 将流量代理到必要的端口。 (例如proxy_pass http://172.17.0.1:8085)。在对 docker 有了更多了解并了解了它们的工作原理后,我意识到所有这些容器都有自己的 IP 地址,并且端口只暴露给这些地址。例如,我的一个“网络”容器的 IPv4 地址为 172.17.0.10,并且端口 80 已公开。如果我在其中一个容器上执行docker inspect,我将看到容器的 IP 地址。

现在,我想在我的 nginx 中使用这些 IP 地址。而不是proxy_pass http://172.17.0.1:8085,我想做http://172.17.0.10。我个人认为这是一个非常优雅的界面,但有一件事让我担心。如果我重新启动机器会发生什么?所有容器将以某种顺序启动。如果我有 5 个 Web 容器并且它们以随机顺序启动,我可以确定这些容器的 IP 相同吗?或者他们会改变吗?我应该总是在 docker-compose 中使用ports 供 nginx 使用吗?如果是,我怎样才能为每个容器设置不同的 IP,而不是使用相同 IP 的不同端口?如果我创建另一个 docker 网络接口(假设在子网 172.17.1.0 中),并将该接口的不同 IP 分配给暴露的“公共”端口,是否可以?我的意思是基本上在一个容器中使用172.17.1.1:80:80,在另一个容器中使用172.17.1.2:80:80,等等。

【问题讨论】:

    标签: nginx docker docker-compose docker-networking


    【解决方案1】:

    不是 docker-networking 领域的专家,但我会尽力回答您提出的问题。

    问:如果我重新启动机器会怎样?所有容器都会按某种顺序启动。
    答:除非你使用linksdepends_on关键字,否则你不能保证启动顺序。

    问:如果我有 5 个 Web 容器并且它们以随机顺序启动,我可以确定这些容器的 IP 相同吗?
    答:我在我的机器上做了一个小实验,记下我现有的 2 个容器(postgresDB 和 influxDB)的 IP 地址。

    他们正在运行

    1. Postgres:172.17.0.2
    2. InfluxDB:172.17.0.3

    关闭它并重新启动。可能是由于他们这次启动了相同的顺序,IP 地址似乎已经被维护了。添加depends_on关键字强制InfluxDB容器在Postgres之前先启动,现在两个容器的IP地址都是;

    1. Postgres:172.17.0.3
    2. InfluxDB:172.17.0.2

    我认为 IP 是基于先到先得的原则分配的。如果您没有指定启动容器的顺序,我认为容器的 ip 可能会有所不同。真的取决于谁先跑。

    问:我应该总是使用 docker-compose 中的端口供 nginx 使用吗?
    答: 是的,如果您想将 nginx 实例的端口转发到外部世界。否则任何人都无法访问该 Web 服务器。例如。暴露端口443HTTPs 流量通过。

    问:如何让每个容器拥有不同的 IP,而不是使用相同 IP 的不同端口?
    答:我不知道这是否可能,但在为您对 docker-compose 文档进行了一些研究之后,使用 ipam 关键字似乎是可能的。

    见:
    https://docs.docker.com/compose/compose-file/#/ipam

    这对我来说看起来很可怕,所以我为自己的项目所做的就是改用service_name

    示例:

    container_bbb:
        image: banana
    
    my_nginx:
        image: apple
        environment:
          - MOUNT_SRC0=http://container_bbb:80
          - MOUNT_DEST0=/
        links:
          - container_bbb
    

    对于my_nginx 容器中的这个实例,服务名称container_bbb 将被解析为该容器的主机名。 然后我将有一个 python 脚本,它会在容器的入口点脚本区域使用此信息动态生成 ngix 配置。

    听起来有点矫枉过正,但这让我可以更好地控制我想用我的 nginx 做什么。

    所以在我的/etc/nginx/conf.d/default-locations/ 中,配置类似于;

    location /container_bbb/ {
        proxy_pass http://container_bbb:3000/;
    }
    

    注意: 我正在使用这个 nginx 服务器实例作为反向代理服务器。

    我想我在这里想说的是,您实际上可以使用主机名而不是 IP 地址。要到达隔壁的集装箱,您需要通过http://CONTAINER_SERVICE_NAME:PORT

    【讨论】:

      【解决方案2】:

      您不能依赖容器的 IP 地址。如果您的所有服务都在同一个 docker-compose 配置中,它们将自动成为同一个内部网络的一部分,您可以简单地使用服务名称作为主机名。

      例如,如果您的 Web 应用程序被命名为 php,那么您的 nginx 代理配置将类似于:

      location / {
        proxy_pass  http://php;
        proxy_set_header Host $host;
        proxy_redirect     off;
      }
      

      (另请注意,您可能需要启用防火墙,以防任何端口映射泄漏到主机的公共 IP 地址。)

      【讨论】:

      • 这是正确的答案,但是当 php 容器重新启动时您将面临一个问题,它可能需要与 nginx 缓存不同的 ip 从 dns 缓存 php ip 解析。
      猜你喜欢
      • 2018-03-01
      • 2019-12-12
      • 1970-01-01
      • 2020-03-20
      • 1970-01-01
      • 2020-09-16
      • 1970-01-01
      • 2020-01-21
      • 1970-01-01
      相关资源
      最近更新 更多