docker是干什么的 docker是默認(rèn)開(kāi)通2375端口么?
docker是默認(rèn)開(kāi)通2375端口么?默認(rèn)情況下不會(huì)打開(kāi)此端口。最好不要打開(kāi)它。這是一個(gè)不安全的港口。如果你真的需要打開(kāi)它,打開(kāi)端口2376更安全。docker網(wǎng)絡(luò)模式優(yōu)缺點(diǎn)?主機(jī)模式:容器將不會(huì)獲得
docker是默認(rèn)開(kāi)通2375端口么?
默認(rèn)情況下不會(huì)打開(kāi)此端口。最好不要打開(kāi)它。這是一個(gè)不安全的港口。如果你真的需要打開(kāi)它,打開(kāi)端口2376更安全。
docker網(wǎng)絡(luò)模式優(yōu)缺點(diǎn)?
主機(jī)模式:容器將不會(huì)獲得單獨(dú)的網(wǎng)絡(luò)命名空間,但將與主機(jī)共享一個(gè)網(wǎng)絡(luò)命名空間。容器不會(huì)虛擬化自己的網(wǎng)卡、配置自己的IP等,而是使用主機(jī)的IP和端口。網(wǎng)絡(luò)性能很好,但是docker主機(jī)上已經(jīng)使用的端口不能再使用了,網(wǎng)絡(luò)的隔離性也不好。
容器模式:容器與現(xiàn)有容器共享網(wǎng)絡(luò)命名空間,而不是與主機(jī)共享。與主機(jī)一樣,網(wǎng)絡(luò)性能良好,但隔離性不好。兩個(gè)容器的進(jìn)程可以通過(guò)lo網(wǎng)卡設(shè)備進(jìn)行通信。
無(wú)模式:docker容器有自己的網(wǎng)絡(luò)名稱空間,但它不執(zhí)行docker容器的任何網(wǎng)絡(luò)配置。也就是說(shuō),docker容器沒(méi)有網(wǎng)卡、IP、路由等信息。我們需要添加網(wǎng)卡并為docker容器配置IP。無(wú)法連接這種類型的網(wǎng)絡(luò)。
網(wǎng)橋模式:默認(rèn)模式下,將在主機(jī)上創(chuàng)建名為docker0的虛擬網(wǎng)橋,并且在主機(jī)上啟動(dòng)的docker容器將連接到虛擬網(wǎng)橋。虛擬網(wǎng)橋的工作原理類似于物理交換機(jī),因此主機(jī)上的所有容器都通過(guò)交換機(jī)連接到第2層網(wǎng)絡(luò)。主機(jī)性能優(yōu)于主機(jī)。