Docker的userland-proxy

前言

Docker针对端口映射前后有两种方案,一种是1.7版本之前docker-proxy+iptables DNAT 的方式;另一种则是1.7版本(及之后)提供的完全由iptables DNAT实现的端口映射。不过在目前docker 1.9.1中,前一种方式依旧是默认方式。但是从Docker 1.7版本起,Docker提供了一个配置项:--userland-proxy,以让Docker用户决定是否启用docker-proxy,默认为true,即启用docker-proxy。本文续前文,继续探讨使用端口映射时Docker容器网络的通信流程。

参考

理解Docker单机容器网络 - xiaojikuaipao - 博客园 (cnblogs.com)

2.16 Ensure Userland Proxy is Disabled | Tenable®

相关推荐
周末吃鱼1 分钟前
复习-JVM何时结束
运维·服务器·jvm
FreeBuf_10 分钟前
利用eBPF与io_uring高级技术的Linux Rootkit演进
linux·运维·服务器
切糕师学AI13 分钟前
Kubernetes CRD(自定义资源,CustomResourceDefinition)详解
云原生·容器·kubernetes
秋氘渔15 分钟前
Docker容器化部署实战指南:Django+Vue
运维·docker·容器
星夜落月17 分钟前
把音乐库搬上云端:Navidrome 自托管音乐服务器搭建指南
运维·服务器
IT从业者张某某17 分钟前
给Ubuntu用户添加Docker权限(永久生效,无需sudo)
linux·ubuntu·docker
墨102418 分钟前
一文教你OpenClaw Docker 部署并调用本地Qwen3.5 9B模型
docker·ai·本地部署·ollama·openclaw·qwen3.5
小狗很可爱25 分钟前
利用Docker建立个人博客
运维·docker·容器
玉梅小洋27 分钟前
修改 Docker 容器主机名
运维·docker·容器
这也能行32 分钟前
KeepAlived
运维·服务器·网络