개발자 도구 · Docker 작성 변환기로의 Docker 실행
Compose의 Docker 네트워킹: 브리지, 호스트 및 기본 네트워크
· 배경
도커 작성 네트워킹
Docker의 네트워킹 모델은 초기 --link 시절과 오늘날의 사용자 정의 네트워크 사이에 많이 변경되었습니다. 이 게시물에서는 모드, Compose가 자동으로 생성하는 항목, --network 플래그가 변환되는 방법을 설명합니다.
웹 컨테이너가 데이터베이스를 찾을 수 없습니다. 이전 docker 실행이 --link를 사용했으며 새 파일에는 아무것도 없습니다.
웹 컨테이너가 데이터베이스를 찾을 수 없습니다. 이전 docker 실행에서는 --link를 사용했으며 새 파일에는 아무것도 없습니다. 증거: --link는 YAML이 되는 대신 레거시로 소비되고 경고됩니다. 일회용 리터럴로 네트워크 연결을 재현합니다. 각 소스 발생을 network_mode 네트워크 링크와 쌍으로 연결합니다. 대상 검토를 위해 DNS 및 토폴로지를 예약합니다.
네트워킹 사고는 또한 별도의 네트워킹 사고 경계가 호스트 없음 브리지 개인 및 컨테이너 접두사 값이 network_mode가 된다는 것을 보여줍니다. 증거: 호스트 없음 브리지 개인 및 컨테이너 접두어 값은 network_mode가 됩니다. 이 네트워크 연결 제약 조건은 중지 지점입니다. 제조 동작 없이 network_mode 네트워크 링크를 검사한 다음 DNS 및 토폴로지에 대한 호스트 검사를 문서화합니다.
변환기는 사용자 이름이 지정된 네트워크를 외부로 선언합니다. 다중 서비스 기본 네트워크를 구축하지 않습니다.
기본 브리지 및 사용자 정의 브리지 — 서비스 이름이 후자에서만 확인되는 이유. 증거: 단일 서비스 변환기는 프로젝트 DNS 관계를 구성할 수 없습니다. 변환기는 사용자 이름이 지정된 네트워크를 외부로 선언합니다. 다중 서비스 기본 네트워크를 구축하지 않습니다. 네트워크 연결 토큰을 network_mode 네트워크 링크로 추적합니다. 순서가 지정된 값을 마지막 값 필드와 구분하세요. DNS 및 토폴로지는 외부 컬렉션입니다.
관련 네트워킹 메커니즘 경계는 이 네트워킹 섹션의 경우 이 네트워킹 섹션 명령에 대한 원본과 이 네트워킹 섹션에 대한 경고를 이 후보 파일 옆에 유지한다는 것입니다. 증거: 저장소는 더 넓은 런타임이나 기록 증거를 제공하지 않습니다. 이 네트워크 연결 사실을 사용하여 network_mode 네트워크 링크에서 하나의 멤버 또는 스칼라를 예측합니다. DNS 및 토폴로지에 대해 결정하기 전에 경고를 확인하세요.
프로젝트 네트워크 DNS 동작은 이 단일 서비스 변환기에 의해 생성되거나 테스트되지 않습니다.
Compose가 생성하는 것 — 모든 서비스에 DNS 이름이 있는 프로젝트 네트워크입니다. 증거: 맞춤형 네트워크는 서비스 항목과 외부 선언이 됩니다. 프로젝트 네트워크 DNS 동작은 이 단일 서비스 변환기에 의해 생성되거나 테스트되지 않습니다. 해당 모델에서 네트워크 연결 직렬화를 판단합니다. network_mode 네트워크 링크에서 인용하면 유형이 보호되지만 DNS 및 토폴로지에 대한 작동 증거는 제공되지 않습니다.
두 번째 네트워킹 직렬화 관찰은 이 네트워킹 섹션에 대한 원래 명령과 이 네트워킹 섹션에 대한 경고를 유지하며 네트워킹 직렬화 결과가 이 네트워킹 섹션 이미지 메타데이터에 대한 부재 컨텍스트에서 이 네트워킹 섹션 구성에 대해 표현된 네트워킹 직렬화 변환 외부에 있는 이 후보 파일을 분리합니다. 이 네트워크 연결 출력은 설정을 사용할 수 없는 컨텍스트와 분리합니다. network_mode 네트워크 링크를 검토 가능하게 유지하고 DNS와 토폴로지를 독립적으로 확인하세요.
--network 호스트 및 없음 — network_mode: 호스트, Linux 중심 특성 및 포트가 무시됩니다.
--network 호스트 및 없음 — network_mode: 호스트, Linux 중심 특성 및 포트가 무시됩니다. 추측하는 대신 네트워크 연결 예외에서 중지하세요. network_mode 네트워크 링크 근처에 추가하려면 DNS 및 토폴로지에 연결된 배포별 이유가 필요합니다.
또 다른 네트워킹 예외 제약 조건은 별도의 네트워킹 예외 경계가 오버레이 macvlan 별칭과 고정 주소에 수동 작업이 필요하다는 것입니다. 증거: 오버레이 macvlan 별칭 및 고정 주소에는 수동 작업이 필요합니다. 경고 옆에 원래 네트워크 연결 명령을 유지하십시오. 비교를 통해 어떤 network_mode 네트워크 링크에 포함되어 있는지, 어떤 DNS 및 토폴로지 결정이 수동으로 유지되는지 보여줍니다.
컨테이너:x는 network_mode: 컨테이너:x로 유지되며 service:x로 다시 작성되지 않습니다.
--network 컨테이너:x — Compose의 network_mode: service:x 및 VPN 사이드카에 대한 용도. 증거: 컨테이너:x는 그대로 유지되며 service:x로 다시 작성되지 않습니다. 컨테이너:x는 network_mode: 컨테이너:x로 유지되며 service:x로 다시 작성되지 않습니다. 합성 이름으로 네트워크 연결 예제를 구축합니다. 프로덕션 DNS 및 토폴로지 세부 정보를 노출하지 않고도 모든 network_mode 네트워크 링크 항목을 추적 가능하게 만듭니다.
동일한 네트워킹 예제 샘플은 이 네트워킹 섹션의 경우 이 네트워킹 섹션 명령의 원본과 이 네트워킹 섹션에 대한 경고를 이 후보 파일 옆에 유지하는 것을 보여줍니다. 페어링된 네트워크 연결 사실은 network_mode 네트워크 링크에 표시되어야 합니다. 해당 행을 기록하고 DNS 및 토폴로지에 대한 가정을 피하십시오.
--link는 레거시로 경고되고 링크 키가 되는 대신 생략됩니다.
--link — 레거시 링크: 키, 키의 역할, 서비스 이름이 키를 대체하는 이유. 증거: 링크 키가 생성되지 않으며 피어를 수동으로 모델링해야 합니다. --link는 레거시로 경고되며 링크 키가 되는 대신 생략됩니다. 네트워크 연결 결과를 하나의 관찰 가능한 network_mode 네트워크 링크 차이로 변환합니다. Docker는 최신 DNS 및 토폴로지 결과를 소유합니다.
네트워킹 결과 구현은 또한 이 네트워킹 섹션에 대해 이 네트워킹 섹션 명령에 대한 원본을 유지하고 이 네트워킹 섹션 옆에 경고를 표시합니다. 네트워킹 결과 사실은 이 네트워킹 섹션에 대해 무엇을 정의하는지를 정의합니다. 브라우저가 이 네트워킹 섹션에 기여한 docker는 여전히 네트워킹 결과 런타임 평결을 소유합니다. 이 네트워킹 섹션에 대한 운영자는 여전히 네트워킹 결과 보안 정책을 소유하고 있습니다. 이 네트워킹 섹션 저장소에 대해 여전히 네트워킹 결과 비밀을 제거해야 합니다. 이 네트워킹 섹션에 대해 생성된 서비스를 설명할 때 이러한 책임을 별도로 유지합니다. 네트워크 연결 책임 분할: 변환은 network_mode 네트워크 링크를 작성하고 저장소는 비밀을 제거하며 운영자는 DNS 및 토폴로지를 검증합니다.
여기서 다루지 않는 내용 — 오버레이 네트워크, macvlan 및 IPv6 구성
여기서 다루지 않는 내용 — 오버레이 네트워크, macvlan 및 IPv6 구성. 네트워크 연결 범위를 여기에 표시된 network_mode 네트워크 링크 분기로 제한하세요. 인접한 양식과 기본값은 DNS 및 토폴로지 질문에 답할 수 없습니다.
네트워킹 범위 제한이 하나 더 있습니다. 별도의 네트워킹 제한 경계는 단일 서비스 변환기가 프로젝트 DNS 관계를 구성할 수 없다는 것입니다. 증거: 단일 서비스 변환기는 프로젝트 DNS 관계를 구성할 수 없습니다. 이 네트워크 연결 경계를 제외로 처리합니다. DNS 및 토폴로지에 대한 추측보다 정확한 network_mode 네트워크 링크를 선호합니다.
network_mode 및 외부 네트워크 선언과 함께 경고를 읽습니다.
요점: Compose 네트워크는 최신 --link이며 --network를 사용하여 명령을 변환하면 서비스에서 플래그가 표시되는 방식을 보여줍니다. 증거: 호스트 모드는 게시된 포트에 런타임 효과가 없다고 경고합니다. network_mode 및 외부 네트워크 선언과 함께 경고를 읽어보세요. 소스 옵션, 모델 필드, network_mode 네트워크 링크 라인 및 경고로 네트워크 연결을 감사합니다. DNS 및 토폴로지를 확인하기 전에 비밀을 제거하세요.
마지막으로, 네트워킹 테이크아웃 소스는 이 네트워킹 섹션에 대한 원래 명령을 유지하고 이 네트워킹 섹션 구문 분석에 대한 동등 쉘을 약속하지 않고 네트워킹 테이크아웃 결론이 네트워킹 테이크아웃 보증 외부에 남아 있는 이 네트워킹 섹션에 대한 감사 가능성을 향상시킨다는 이 네트워킹 섹션 옆의 경고를 확인합니다. 네트워크 연결을 좁게 닫습니다. network_mode 네트워크 링크가 후보입니다. DNS와 토폴로지, 셸 동등성은 보장되지 않습니다.