【发布时间】:2021-11-12 06:25:24
【问题描述】:
docker 主机是否可以观察到在同一个容器内运行的两个进程之间的通信?这些进程使用 localhost 上的 TCP 进行通信。
我看到的大多数文档都在谈论 docker0 接口或 docker-compose 创建的任何接口上的嗅探。但这将是网络接口上的出站/入站流量。就我而言,所有通信都是本地的。
【问题讨论】:
-
虽然我不太了解 docker 网络堆栈,但你可以用 BPF 拦截任何东西
标签: docker containers