docker 自定义网桥 容器内部不能访问外网
要自定义 Docker 网桥,并且确保容器内部无法访问外网,可以按照以下步骤进行操作:
- 创建一个新的 Docker 网桥:
sudo docker network create --driver bridge mybridge
- 在创建容器时,将容器连接到新创建的网桥上,同时禁用容器的外部访问:
sudo docker run --name mycontainer --network=mybridge --cap-drop=NET_RAW --cap-drop=NET_ADMIN -d myimage
在上述命令中,--network=mybridge 将容器连接到新创建的网桥上,--cap-drop=NET_RAW 和 --cap-drop=NET_ADMIN 将禁用容器的网络权限,从而阻止容器访问外部网络。
- 验证容器是否无法访问外网:
sudo docker exec -it mycontainer ping google.com
如果容器无法访问外网,则应该会显示错误信息。
请注意,以上步骤仅适用于 Linux 主机上的 Docker 环境。如果你使用的是其他操作系统,请参考相关文档或者适应相应的命令
原文地址: https://www.cveoy.top/t/topic/hJix 著作权归作者所有。请勿转载和采集!