2013-03-28 128 views

回答

1

好的,我问IRC这个问题。如果您需要拒绝/允许从所有容器访问某些内容,则可以使用lxcbr0界面。

容器启动后,每个容器的IP地址会动态更改。 在每个容器启动后,应该动态运行Iptables规则。 将可使之后的问题https://github.com/dotcloud/docker/issues/252将得到解决,内钩可以运行检查命令知道IP地址,例如:

$ sudo ./docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac 
2013/03/29 12:34:02 docker inspect 7c0154dbf88c2498dda9d42e58b6d6f0896368fa986cb2559f08a424cf1107ac 
{ 
    //... 
    "NetworkSettings": { 
     "IpAddress": "10.0.3.2", 
     "IpPrefixLen": 24, 
     "Gateway": "10.0.3.1", 
     "PortMapping": {} 
    }, 
    //... 
}