docker通信

Docker容器訪問

外部要訪問Docker中的Container的話,其中外部可以理解為宿主機。外部要訪問這些應用,可以通過-P或者-p 參數(shù) 來指定端口映射。
當使用-P標記時候,Docker會隨機映射一個49000-49900的端口到內(nèi)部容器開放的網(wǎng)絡端口。


容器之間互相連接

在之前可以用--link參數(shù)來使容器互相連接,隨著Docker網(wǎng)絡的完善,我們可以通過Docker網(wǎng)絡來連接多個容器。
對于目前的Docker而言,有4種基本模式,分別為bridge(網(wǎng)橋),host(主機),container(容器),none(未聯(lián)網(wǎng))。
目前而言還有一種實施跨主機聯(lián)網(wǎng)的集群解決聯(lián)網(wǎng)方案,overlay,overlay網(wǎng)絡類型用于swarm mode。
---Bridge網(wǎng)橋模式:
如下圖所示,一般而言,圖中有一個提供給docker容器相互連接的網(wǎng)橋,docker0,其地址一般為172.17.42.1。當容器啟動之后,Docker會生成一個veth的接口,這個接口本質(zhì)相當于軟件實現(xiàn)以太網(wǎng)的物理連接,Docker通過veth接口將容器的eth0連接到網(wǎng)橋。
默認情況下,所有容器都可以相互溝通,無論是否已經(jīng)建立連接,或者已經(jīng)導出端口。可以在Docker守護進程啟動的時候加上--icc=false參數(shù),這個參數(shù)將設置一個iptables規(guī)則,把容器之間的通信關閉。如果同時設置了--icc=false--iptables=true,那么只有已連接的容器才能通信,這也是通過iptables規(guī)則實現(xiàn)的。
網(wǎng)橋模式也是僅僅適用于開發(fā)模式,在生產(chǎn)模式下就不一定適用了。

---Host主機模式
如果容器以--net=host啟動,那么容器就會共享主機的命名空間,容器會在公網(wǎng)上暴露出來。容器與主機共享一個ip地址,這也就意味著降低了底層開銷,在速度上與常規(guī)主機一樣快。

---Container容器模式
也就是使用另一個容器的命名空間,共享另一容器的ip地址。

---none未聯(lián)網(wǎng)模式
也就把容器的網(wǎng)絡完全關閉,無需連接任何容器,只需要將數(shù)據(jù)寫入掛載在宿主機上的數(shù)據(jù)卷。

---overlay
overlay是Docker為了解決跨主機聯(lián)網(wǎng)而實現(xiàn)的‘內(nèi)附電池’方案。連接容器至overlay與網(wǎng)橋方式基本相同。同樣需要建立起Linux網(wǎng)橋,并且需要一對veth接口用于容器之間的互相連接。


具體實施
首先創(chuàng)建一個新的docker網(wǎng)絡

docker network create -d bridge my-net

-d參數(shù)指定Docker網(wǎng)絡類型,有bridgeoverlay
然后連接容器步驟
運行一個容器并且連接到新的my-net網(wǎng)絡上

docker run -it --rm --name busybox1 --network my-net busybox sh

打開新的終端,再運行一個容器并且加入到my-net網(wǎng)絡

docker run -it --name busybox2 --network my-net busybox sh

再打開一個終端查看容器信息,之后通過ping來證明busybox1busybox2建立了互聯(lián)關系
但是一般情況下,如果要使用多個容器相互連接的話,還是推薦使用Docker-compose,這樣以來,只需要一個簡單的模版,就可以完成復雜的工作。


配置docker0網(wǎng)橋
docker0在內(nèi)核層聯(lián)通了其他的物理或者虛擬網(wǎng)卡,這就將所有容器和本地主機都放到同一個物理網(wǎng)絡。Docker0默認制定了docker0接口的ip地址和子網(wǎng)掩碼,讓主機和容器之間可以通過網(wǎng)橋相互通信。由于目前docker網(wǎng)橋是linux網(wǎng)橋,用戶可以使用brctl show來查看網(wǎng)橋和端口連接信息。
每次創(chuàng)建一個新的容器的時候,Docker從可用的地址段中選擇一個空閑的ip地址分配給容器的eth0端口。使用本地主機上docker0接口的IP作為所有容器的默認網(wǎng)關。


創(chuàng)建點到點的連接
在默認情況下,Docker會將所有容器連接到由docker0提供的虛擬子網(wǎng)中。
用戶有時候需要兩個容器之間可以直接連接通信,而不通過主機網(wǎng)橋進行連接,此時就需要創(chuàng)建一對peer接口,分別放在兩個容器中,配置成點到點鏈路類型即可。
首先要啟動兩個容器

$ docker run -i -t --rm --net=none base /bin/bash
root@1f1f4c1f931a:/#
$ docker run -i -t --rm --net=none base /bin/bash
root@12e343489d2f:/#

找到進程號,然后創(chuàng)建網(wǎng)絡命名空間的跟蹤文件

$ docker inspect -f '{{.State.Pid}}' 1f1f4c1f931a
2989
$ docker inspect -f '{{.State.Pid}}' 12e343489d2f
3004
$ sudo mkdir -p /var/run/netns
$ sudo ln -s /proc/2989/ns/net:/var/run/netns/2989
$ sudo ln -s /proc/3004/ns/net:/var/run/netns/3004

創(chuàng)建一對peer接口,配置路由

$ sudo ip link add A type veth peer name B
$ sudo ip link set A netns 2989
$ sudo ip netns exec 2989 ip addr add 10.1.1.1/32 dev A
$ sudo ip netns exec 2989 ip link set A up
$ sudo ip netns exec 2989 ip route add 10.1.1.2/32 dev A
$ sudo ip link set B netns 3004
$ sudo ip netns exec 3004 ip addr add 10.1.1.2/32 dev B
$ sudo ip netns exec 3004 ip link set B up
$ sudo ip netns exec 3004 ip route add 10.1.1.1/32 dev B

這樣一來兩個容器就可以相互ping通,并成功建立連接。點到點鏈路不需要子網(wǎng)和子網(wǎng)掩碼。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,321評論 6 543
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,559評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,442評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,835評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,581評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,922評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,931評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,096評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,639評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,374評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,591評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,104評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,789評論 3 349
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,196評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,524評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,322評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,554評論 2 379

推薦閱讀更多精彩內(nèi)容

  • 轉(zhuǎn)載自 http://blog.opskumu.com/docker.html 一、Docker 簡介 Docke...
    極客圈閱讀 10,524評論 0 120
  • 概述 自從docker容器出現(xiàn)以來,容器的網(wǎng)絡通信就一直是大家關注的焦點,也是生產(chǎn)環(huán)境的迫切需求。而容器的網(wǎng)絡通信...
    糙老爺們兒吃什么櫻桃閱讀 3,642評論 1 5
  • 五、Docker 端口映射 無論如何,這些 ip 是基于本地系統(tǒng)的并且容器的端口非本地主機是訪問不到的。此外,除了...
    R_X閱讀 1,787評論 0 7
  • 知道簡書app也是很偶然的一個機會,每天打開今日頭條看看新聞,了解生活的百態(tài)已然成為生活的一部分,那天打開頭條一篇...
    藍色相思雨閱讀 245評論 0 0
  • 2015年是乙未羊年,恰好我的本命年,以前從來不迷信,也沒有過穿紅內(nèi)衣,也許經(jīng)歷多了無奈的事情,就會有點宿命。 過...
    尹煥閱讀 1,537評論 2 0