docker與firewalld沖突問題及解決過程
沖突原因
如果同時啟用了firewalld和docker服務(wù),他們都會對iptables里面的轉(zhuǎn)發(fā)鏈寫入規(guī)則,firewalld每次啟動或者重啟都會強(qiáng)制覆蓋docker的轉(zhuǎn)發(fā)鏈
同時,docker也會通過更高優(yōu)先級的策略使firewalld里面配置的條目失效。
具體沖突的原因見Docker官方文檔:https://docs.docker.com/network/iptables/
解決方案
方案1
當(dāng)啟動firewalld出現(xiàn)沖突的時候,首先重啟firewalld,然后重啟docker,注意順序不可以反過來。
方案2
僅限于Docker版本大于等于 20.10.0
Docker在最新的版本里自動創(chuàng)建了一個名為docker的 firewalld zone,并把它的所有網(wǎng)絡(luò)接口(包括docker0)加入到了這個區(qū)域里面,執(zhí)行下面的命令將你的docker0接口移到docker區(qū)域。
firewall-cmd --zone=trusted --remove-interface=docker0 --permanent firewall-cmd --reload
總結(jié)
以上為個人經(jīng)驗(yàn),希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
docker prune命令定時清理不常用數(shù)據(jù)的操作方法
使用docker引擎服務(wù)時間久了,會發(fā)現(xiàn)磁盤空間越來越大,現(xiàn)在要刪除關(guān)于docker相關(guān)不用的數(shù)據(jù)來釋放磁盤空間,這篇文章主要介紹了docker prune命令 可定時清理不常用數(shù)據(jù),需要的朋友可以參考下2022-10-10
Docker安全開放遠(yuǎn)程訪問連接權(quán)限方式
文章介紹了如何配置Docker以實(shí)現(xiàn)遠(yuǎn)程訪問、開啟認(rèn)證和通信加密,包括生成證書和私鑰、配置Docker守護(hù)進(jìn)程以及在IDEA和Maven中連接Docker服務(wù)的方法2024-11-11
解決docker pull報(bào)錯Get"https://registry-1.docker.io/v2
解決docker報(bào)錯Get "https://registry-1.docker.io/v2/": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)的方法是配置加速地址,添加相關(guān)配置后保存并重啟docker2026-03-03
docker中的volume和bind?mount區(qū)別講解
這篇文章主要介紹了docker的volume和bind?mount區(qū)別,介紹了volume?相對于bind?mount的優(yōu)點(diǎn)及volume操作,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友可以參考下2022-08-08

