当Docker守护程序使用icc = true和iptables = true默认值时,链接--link容器时不会写入iptables。仅当我设置icc = false iptables = true时,使用--link链接容器时才会写入iptables。这是错误还是我错过了什么?
最佳答案
使用--icc=true
,容器之间可以不受限制地相互访问网络,因此不需要iptables规则即可支持--link
。只有--icc=false
才有Docker创建异常的限制。
关于docker - Docker何时写入iptables?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32342765/