【发布时间】:2016-12-08 06:29:55
【问题描述】:
我有一个使用命令运行的 docker nginx 映像
sudo docker run -p 8002:80 nginx
我想知道的是,路由如何从 hostmachine:8002 到达侦听端口 80 的容器。通常有 iptables 非常明确地这样做,但如果禁用 iptables 它仍然有效。然后我注意到有一个docker-proxy 进程在侦听每个暴露的端口,我假设它是代理/nat。所以我用--userland-proxy=false 禁用了用户态代理。这样做之后,我现在只看到一个进程docker-current,仍在侦听所有暴露的端口。我只能假设docker-current 进程正在执行 nat,但这让我想知道为什么用户级代理和/或 iptables 会一直存在?有没有一种方法可以让我自己看到/证明发生在哪里(即打开/关闭某些东西并且不能卷曲我的 nginx 容器然后能够)?
【问题讨论】:
标签: docker routing iptables nat