Français

Outils de développement · Docker exécuté vers Docker compose converter

Mise en réseau Docker dans Compose : pont, hôte et réseau par défaut

· Contexte

menu fixe composer réseau

Diagramme abstrait illustrant la mise en réseau Docker dans Compose : pont, hôte et réseau par défaut
Illustration vectorielle originale de ToolAcre

Le modèle de réseau de Docker a beaucoup changé entre les premiers jours de --link et les réseaux définis par l'utilisateur d'aujourd'hui. Cet article explique les modes, ce que Compose crée automatiquement et comment les indicateurs --network sont convertis.

Le conteneur Web ne trouve pas la base de données : l'ancienne exécution du menu fixe utilisait --link, le nouveau fichier n'a rien

Le conteneur Web ne trouve pas la base de données : l'ancienne exécution du menu fixe utilisait --link, le nouveau fichier n'a rien. Preuve : --link est consommé et averti en tant qu'héritage plutôt que de devenir YAML. Reproduisez l’attachement réseau avec des littéraux jetables. Associez chaque occurrence source avec des liens réseaux network_mode ; réserver le DNS et la topologie pour l'examen de la destination.

L'incident de réseau révèle également qu'une limite distincte de l'incident de réseau est que les valeurs privées de pont d'hôte et les valeurs préfixées par le conteneur deviennent network_mode. Preuve : les valeurs privées de pont d'hôte et les valeurs préfixées par le conteneur deviennent network_mode. Cette contrainte d’attachement au réseau est un point d’arrêt. Inspectez les liens réseaux en mode réseau sans comportement de fabrication, puis documentez une vérification de l'hôte pour le DNS et la topologie.

Le convertisseur déclare les réseaux nommés par l'utilisateur externes ; il ne construit pas de réseau multiservice par défaut

Le pont par défaut et les ponts définis par l'utilisateur – pourquoi les noms de service ne sont résolus que sur ces derniers. Preuve : un convertisseur à service unique ne peut pas construire de relations DNS de projet ; Le convertisseur déclare les réseaux nommés par l'utilisateur externes ; il ne construit pas de réseau multiservice par défaut. Tracez les jetons de pièce jointe réseau dans les liens réseaux network_mode. Séparez les valeurs ordonnées des champs de dernière valeur ; Le DNS et la topologie sont en dehors de la collection.

Une limite du mécanisme de mise en réseau connexe est que, pour cette section de mise en réseau, conservez l'original de la commande et des avertissements de cette section de mise en réseau à côté de ce fichier candidat. Preuve : le référentiel ne donne aucune preuve d'exécution ou historique plus large. Utilisez ce fait d'attachement au réseau pour prédire un membre ou un scalaire dans les liens réseaux en mode réseau. Vérifiez les avertissements avant de décider quoi que ce soit concernant le DNS et la topologie.

Le comportement DNS du projet-réseau n'est pas généré ni testé par ce convertisseur à service unique

Ce que Compose crée pour vous : un réseau de projet où chaque service a un nom DNS. Preuve : un réseau personnalisé devient une entrée de service plus une déclaration externe ; Le comportement DNS du réseau de projet n’est ni généré ni testé par ce convertisseur à service unique. Jugez la sérialisation des attachements réseau à partir de son modèle. La citation dans les liens réseaux network_mode protège les types mais ne donne aucune preuve opérationnelle pour le DNS et la topologie.

La deuxième observation de sérialisation réseau est de conserver pour cette section réseau la commande d'origine pour cette section réseau et les avertissements à côté de cette section réseau, ce fichier candidat que le résultat de la sérialisation réseau sépare représenté pour cette section réseau, la configuration du contexte absent pour cette section réseau, les métadonnées d'image sont en dehors de la transformation de sérialisation réseau. Cette sortie de pièce jointe réseau sépare les paramètres du contexte indisponible. Gardez les liens des réseaux en mode réseau consultables et vérifiez le DNS et la topologie de manière indépendante.

--network host et none — network_mode : hôte, sa nature centrée sur Linux et les ports ignorés

--network host et none — network_mode : hôte, sa nature centrée sur Linux et les ports ignorés. Arrêtez-vous à l'exception de pièce jointe au réseau au lieu de deviner. Tout ajout à proximité de liens réseaux en mode réseau nécessite une raison spécifique au déploiement liée au DNS et à la topologie.

Une autre contrainte d'exception réseau est qu'une limite d'exception réseau distincte est que les alias macvlan superposés et les adresses fixes nécessitent un travail manuel. Preuve : la superposition des alias macvlan et des adresses fixes nécessite un travail manuel. Conservez la commande de connexion réseau d'origine à côté des avertissements. La comparaison montre ce que contiennent les liens réseaux network_mode et quelle décision DNS et topologie reste manuelle.

conteneur : x est conservé en tant que mode_réseau : conteneur : x, non réécrit en service : x

--network containers:x — network_mode: service:x dans Compose et ses utilisations pour les side-cars VPN. Preuve : container:x reste littéral et n'est pas réécrit en service :x ; conteneur:x est conservé en tant que mode_réseau : conteneur:x, non réécrit en service:x. Créez l'exemple de pièce jointe réseau à partir de noms synthétiques. Rendre chaque élément de liens réseaux en mode réseau traçable sans exposer les détails du DNS et de la topologie de production.

Le même exemple de mise en réseau démontre que pour cette section de mise en réseau, conservez l'original de la commande et des avertissements de cette section de mise en réseau à côté de ce fichier candidat. Le fait de pièce jointe au réseau apparié doit être visible dans les liens réseaux network_mode. Enregistrez cette ligne et évitez les hypothèses sur le DNS et la topologie.

--link est averti comme héritage et omis au lieu de devenir une clé de lien

--link — les liens hérités : clé, ce qu'il a fait et pourquoi les noms de service le remplacent. Preuve : aucune clé de liens n'est produite et les pairs doivent être modélisés manuellement ; --link est averti comme étant un héritage et omis au lieu de devenir une clé de lien. Traduisez la conséquence de l’attachement au réseau en une différence observable de liens de réseaux en mode réseau. Docker possède le dernier verdict DNS et topologie.

L'implémentation des conséquences réseau montre également pour cette section réseau conserver l'original pour cette section réseau, la commande et les avertissements à côté de cette section réseau, ce fichier candidat, le fait des conséquences réseau définit quoi pour cette section réseau, le navigateur a contribué pour cette section réseau, docker possède toujours le verdict d'exécution des conséquences réseau, l'opérateur pour cette section réseau possède toujours la politique de sécurité des conséquences réseau, le référentiel pour cette section réseau a toujours besoin que le secret des conséquences réseau soit supprimé, garder pour cette section réseau, ces responsabilités se séparent quand pour cette section de mise en réseau décrivant le service généré. Répartition des responsabilités en matière d'attachement réseau : la conversion écrit les liens réseaux en mode réseau, le référentiel supprime les secrets et les opérateurs valident le DNS et la topologie.

Ce que cela ne couvre pas : réseaux superposés, configuration Macvlan et IPv6

Ce que cela ne couvre pas : réseaux superposés, configuration Macvlan et IPv6. Limitez la portée de la pièce jointe réseau aux branches de liens réseaux network_mode indiquées ici. Les formulaires et valeurs par défaut voisins ne peuvent pas répondre aux questions DNS et topologie.

Une limite de portée réseau supplémentaire découle d'une limite de limite réseau distincte : un convertisseur à service unique ne peut pas construire de relations DNS de projet. Preuve : un convertisseur monoservice ne peut pas construire de relations DNS de projet. Traitez cette limite de connexion réseau comme une exclusion. Préférez les liens réseaux en mode réseau précis aux suppositions sur le DNS et la topologie.

Lire les avertissements à côté des déclarations network_mode et réseau externe

À retenir : les réseaux Compose sont le --link moderne - et la conversion d'une commande avec --network montre comment l'indicateur est représenté dans le service. Preuve : le mode hôte avertit que les ports publiés n'ont aucun effet d'exécution ; Lisez les avertissements à côté des déclarations network_mode et réseau externe. Auditez l’attachement au réseau en tant qu’option source, champ de modèle, ligne de liens réseaux network_mode et avertissement. Supprimez les secrets avant de vérifier le DNS et la topologie.

Enfin, la source à retenir du réseau confirme conserver la commande d'origine pour cette section de réseau et avertit à côté de ce fichier candidat pour cette section de réseau que la conclusion à retenir du réseau améliore l'auditabilité pour cette section de réseau sans promesse d'équivalence shell pour cette section de réseau, l'analyse reste en dehors de la garantie à emporter du réseau. Fermez l'attachement réseau de manière étroite : les liens réseaux network_mode sont candidats ; Le DNS, la topologie et l'équivalence du shell ne sont pas des garanties.