为什么默认情况下不将容器桥接到本地网络?

戴夫

根据我对容器技术(例如lxc或docker)的了解,默认情况下,创建容器时会使用“专用网络”(如10.0.1.x)。

我不明白为什么您不希望将其与主机OS放在同一NAT上。为什么您不希望默认情况下将容器桥接在主网络接口上?

是出于安全原因吗?是否有一个更快的命令来桥接容器接口,或者我真的必须apt-get install bridge-utils为lxc进行配置吗?

请帮助我理解。

吉勒斯“别再邪恶了”

架桥是额外的工作。必须有人来做这项工作。由于应该桥接某些容器,而不应桥接其他容器,因此容器实用程序不能系统地建立桥梁。

桥接容器是很常见的容器的重点是将容器与世界其他地方隔离。这通常意味着容器不应具有不受限制的网络访问权限。如果主机进行防火墙,则不得桥接容器。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

无法连接到本地网络中的kafka容器

如何在不安装驱动程序的情况下连接到共享的本地网络打印机?

从本地网络到达lxd容器

如何在没有Internet连接的情况下通过本地网络进行WebRTC?

在没有公共IP的情况下从Internet访问我的本地网络

为什么C ++关联容器的谓词默认情况下不透明?

Docker容器无法访问本地网络DNS

无法从Docker容器访问本地网络IP

Docker for Windows - 在本地网络中访问容器

如何在本地网络上连接到Xorg

如何识别您连接到的本地网络

尽管Canonical不再尝试将iso缩小到cd的音量,但默认情况下为什么默认情况下不将Gimp包含在安装映像中?

为什么我的WebRTC连接只能在本地网络上工作?

为什么我的 iOS 应用显示它需要“本地网络”权限?

为什么Gitlab无法从状态码为128的本地网络导入存储库?

为什么默认情况下不检查溢出

为什么默认情况下不再安装gksu?

是否可以在不丢失互联网连接的情况下创建和加入本地网络

是什么触发了iOS 14上的“想要查找并连接到本地网络上的设备”权限通知?

为什么定向到本地网络接口的路由规则会接受多个目标IP地址?

通过WAN ip甚至在本地网络上访问时,为什么我的NAS会变慢

我们可以在没有Internet的情况下通过本地网络运行本地服务器吗?

检测鱿鱼代理本地网络

仅本地网络流量

在本地网络上访问kibana

我无法退出本地网络

本地网络上的WebRTC?

共享本地网络Docker

复制在本地网络中挂起