Docker 目前了提供映射容器端口至宿主主机和容器互联机制来为容器提供网络服务。
端口映射实现访向容器
从外部访问容器应用
当容器中运行一些网络应用,要让外部访问这些应用时,可以通过 -P 或 -p 参数来指定端口映射。当使用 -P 标记时, Docker 会随机映射一个 49000 ~ 49900 的端口至容器内部开放的网络端口。
使用 docker ps 看到,本地主机的32769 被映射到了容器的5000端口。
访问宿主机的32769 端口即可访问容器内 Web 应用提供的界面。
同样,可以通过 docker logs 命令来查看应用的信息:
root@localhost:~# sudo docker logs -f nostalgic_morse
-p(小写)指定要映射的端口,并且,在一个指定端口上只可以绑定一个容器。
映射所有接口地址
使用 hostPort:containerPort 格式将本地的5000 端口映射到容器的5000 端口,可执行如下命令:
root@localhost:~# sudo docker run -d -p 5000:5000 training/webapp python app.py
此时默认会绑定本地所有接口上的所有地址。多次使用 -p 标记可以绑定多个端口。
例如:
root@localhost:~# sudo docker run -d -p 5000:5000 -p 3000:80 training/webapp python app.py
tainerPort 映射到指定地址的指定端口
可以使用 ip:hostPort:containerPort 格式指定映射使用一个特定地址,比如localhost 地址 127.0.0.1
root@localhost:~# sudo docker run -d -p 127.0.0.1:5000:5000 training/webapp python app.py
映射到指定地址的任意端口
使用 ip::containerPort 绑定 localhost 的任意端口到容器的 5000 端口,本地主机会自动分配一个端口:
root@localhost:~# sudo docker run -d -p 127.0.0.1::5000 training/webapp python app.py
还可以使用 udp 标记来指定 udp 端口:
root@localhost:~# sudo docker run -d -p 127.0.0.1:5000:5000/udp training/webapp python app.py
查看映射端口配置
使用 docker port 来查看当前映射的端口配置,也可以查看到绑定的地址:
root@localhost:~# sudo docker port nostalgic_morse 5000
注意:容器有自己的内部网络和IP 地址(使用 docker inspect +容器ID 可以获取所有的变量值)。
容器互联实现容器间通信
容器的连接(linking) 系统是除了端口映射外另一种可以与容器中应用进行交互的方式。它会在源和接收容器之前创建一个隧道,接收容器可以看到源容器指定的信息。
自定义容器命名
连接系统依据容器的名称来执行。
使用 --name 标记可以为容器自定义命名:
root@localhost:~# sudo docker run -d -P --name web training/webapp python app.py
使用 docker ps 来验证设定的命名:
也可以使用 docker inspect 来查看容器的名字:
root@localhost:~# sudo docker inspect -f "{{ .Name}}" 6531768ffa42
注意
容器的名称是唯一的。如果已经命名了一个叫 web 的容器,当你要再次使用 web 这个名称的时候,需要先用 docker rm 来删除之前创建的同名容器。
容器互联
使用 --link 参数可以让容器之前安全的进行交互。
1.先创建一个数据库容器
root@localhost:~# sudo docker run -d --name db training/postgres
2.删除之前创建的 web 容器
root@localhost:~# sudo docker rm -f web
3.然后创建一个新的 web 容器,并将它连接到 db 容器:
root@localhost:~# sudo docker run -d -P --name web --link db:db training/webapp python app.py
此时 db 容器和 web 容器建立互联关系。
--link 参数的格式为 --link name:alias, 其中 name 是要链接的容器的名称, alias 是这个连接的别名。
使用 docker ps 来查看容器的连接:
下面是父容器web 的hosts 文件:
可以在web容器中安装ping命令来测试跟db容器的连通:
小结:
网络是云时代最核心也是最复杂的系统之一。Docker 目前采用了Linux 系统自带的网络系统来实现对网络服务的支持,提供稳定支持又可以实现快速的高性能转发。
在生产环境中,可以下入 SDN(软件定义网络)或 NFV(网络功能虚拟化)的相关技术。
参考文档
《Docker 技术入门与实战》第7章 网络基础配置