摘要:
《容器访问外部世界:》 原理:NAT地址转换 1.物理机可以连接外网 2.docker run -it busybox ip a 容器可以访问外网 3.查看iptables策略,了解策略原理 iptables -t nat -s -A POSTROUTING -s 172.17.0.0/16 ! - 阅读全文
posted @ 2018-04-25 18:28
Leonardo-li
阅读(4051)
评论(0)
推荐(0)
摘要:
《docker network网络》 一.docker容器网络的介绍 测试镜像:busybox (1) 单机网络,容器间的通讯 1>none 什么都没有的网络, docker run -it --network=none busybox 高隔离性网络,比如是生成随机验证码,可以不通过网络,进入容器进 阅读全文
posted @ 2018-04-25 18:23
Leonardo-li
阅读(4338)
评论(1)
推荐(1)
摘要:
部分解释: 创建容器的命令 run 是create和start的结合 create-created-start 例子: docker create httpd OCM硬件信息 docker kill id 强制关闭容器 die某个程序别强制退出,或者进程出错 docker pause :暂停容器中所 阅读全文
posted @ 2018-04-25 18:10
Leonardo-li
阅读(11189)
评论(0)
推荐(1)
摘要:
cgroup限制: 限制的好处:用户可以分配给容器具体的硬件资源,就是防止某个容器占用太多的资源而影响其他的容器或者host主机。 对硬件的限制,也就是cgroup限制,能限制的很少,在容器创建时namespace已经限制好了,只有cpu,mem,硬盘我们来限制。 (1)内存限制: 目的:限制每一个 阅读全文
posted @ 2018-04-25 18:05
Leonardo-li
阅读(451)
评论(0)
推荐(0)
摘要:
私有仓库(环境:centos 7) (1)开启私有仓库容器,并将本地的物理目录/myregistry映射到私有仓库的存放镜像的目录,目的是备份和方便扩容。 docker run -d -p 5000:5000 -v /myregistry:/var/lib/registry registry:2 ( 阅读全文
posted @ 2018-04-25 17:42
Leonardo-li
阅读(172)
评论(0)
推荐(0)

浙公网安备 33010602011771号