2
我想限制码头集装箱内部的任何网络通信。 我看到这些所谓的问题:
How to prevent code inside docker container from accessing the network?
Disable access to LAN from docker container
但iptables
修改没有采取任何影响。如何禁用Docker中的所有网络连接?
我该如何指定
--icc=false
选项?我试图docker run --icc=false -t -i distr
和码头不明白icc
选项。我应该在其他地方指定它吗?有没有可靠的方法来禁用网络?像下降
docker0
接口,并确保它不会再起床?
此外,'--icc-false'只会阻止容器间的通信,它不会阻止对其他任何东西的访问 – Michael
我该如何使用docker-compose? –
@IshanKhare请看看文档。有一个'network_mode'选项可能做你想做的。 https://docs.docker.com/compose/compose-file/#network_mode –