有关docker新版的icc、iptables的一个巨坑

之前玩过docker的icc=false、iptables=true

按照这两个参数配置之后,想指定两个特定的容器通讯,直接用--link即可。

但最近我在下载了1.12新版的docker,这个不奏效了。

经过发现,情况变成这样了:

经过排查发现新版的docker 必须指定 容器的port 才可,如图所示(指定port之后,就有了chain):

 另外 官方文档说,不建议使用—link了,如图所示:

取而代之是使用docker network
详见:https://docs.docker.com/engine/userguide/networking/work-with-networks/#linking-containers-in-user-defined-networks

原文地址:https://www.cnblogs.com/soukingang/p/6093016.html