Docker端口暴露的幾種方式
知識點回顧
Docker要映射了端口,外部才能訪問到容器服務。Docker映射端口有3個指令,含義分別為:
1. -p(--publish):將容器端口直接映射到宿主機端口,這是最常用、最靈活的方式。格式為:
-p [宿主機IP:][宿主機端口]:[容器端口]
2. -P( --publish-all):將 Dockerfile 中 EXPOSE 聲明的所有端口隨機映射到宿主機的高位端口(通常高于 32768)。
3. EXPOSE:在 Dockerfile 中使用的指令。它只是一個元數(shù)據(jù)(聲明),用于說明容器預期會監(jiān)聽哪些端口,不會將端口映射到宿主機。
使用場景
1. 不暴露任何端口(默認場景)
命令:
docker run -d [image]
這是最隔離的狀態(tài)。容器內(nèi)的端口完全封閉,只有容器自己可以訪問。無論是宿主機還是外部網(wǎng)絡,甚至是其他容器,都無法通過網(wǎng)絡連接到這個容器服務。
網(wǎng)絡可達:

2. 使用-P(大寫)隨機映射端口
前提: 要求使用的鏡像的 Dockerfile 中已經(jīng)用 EXPOSE 指令聲明了要暴露的端口。
命令:
docker run -d -P [image]
Docker 宿主機會隨機選擇一個未被占用的高位端口映射到容器的目標端口。
網(wǎng)絡可達:

以minio為例子,編寫Dockerfile如下:
FROM www.myharbor.com/library/asianux-7.6.1810:v1 RUN set -ex \ && mkdir -p /data \ && mkdir -p /minio COPY minio /minio/ RUN chmod 777 /minio/minio EXPOSE 9000 9001 ##聲明暴露端口 CMD ["/minio/minio","server","/data","--console-address",":9001"]
構(gòu)建一個鏡像并啟動:
# docker build . -t www.myharbor.com/minio:v1 # docker run -d -P www.myharbor.com/minio:v1

可以看到端口已經(jīng)映射 出來了,并且通過端口訪問正常:

3. 使用-p(小寫,手動指定映射)
這是最常用的方式,有幾種不同的用法:
3.1 映射到宿主機所有接口的隨機端口
命令:
docker run -d -p [容器端口] [image]
將容器的指定端口映射到宿主機所有網(wǎng)絡接口的一個隨機高位端口。效果類似-P,但只針對指定的一個端口。
例如:

3.2 映射到宿主機所有接口的特定端口
命令:
docker run -d -p [宿主機端口]:[容器端口] [image]
將容器的指定端口映射到宿主機所有網(wǎng)絡接口(0.0.0.0)的指定端口。
例如:

3.3 映射到宿主機特定IP的特定端口
命令:
docker run -d -p [宿主機IP]:[宿主機端口]:[容器端口] [image]
將容器的某個端口映射到宿主機特定IP(例如:10.0.0.101)的指定端口。這樣只有通過這個特定IP才能訪問,增加了安全性。
訪問方式: http://10.0.0.101:[映射端口] (通過宿主機其他IP無法訪問)
例如:

3.4 指定協(xié)議映射端口
命令:
docker run -d -p [宿主機端口]:[容器端口]/[協(xié)議] [image]
默認映射協(xié)議是 TCP,如果需要其它協(xié)議例如UDP,可以這樣指定。
例如:

網(wǎng)絡可達:

4. 使用--expose(運行時暴露端口)
命令:
docker run -d --expose 80 --expose 443 nginx
這個命令的效果類似于在 Dockerfile 中使用 EXPOSE 指令。它只是在運行時為容器打開這些端口,但并沒有映射到宿主機。這些端口只對在同一個自定義網(wǎng)絡中的其他容器開放,用于容器間通信。
例如:

網(wǎng)絡可達:

注: -p 隱含了 --expose 的功能。使用 -p 80:80 時,Docker 會自動--expose 80。
總結(jié)
總結(jié)以上幾種端口映射方式如下:

到此這篇關于Docker端口暴露的幾種方式的文章就介紹到這了,更多相關Docker端口暴露內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Docker 容器指定自定義網(wǎng)段的固定IP/靜態(tài)IP地址
這篇文章主要介紹了Docker 容器指定自定義網(wǎng)段的固定IP/靜態(tài)IP地址的相關資料,需要的朋友可以參考下2016-12-12
vscode利用ssh配置docker容器并開啟遠程編程模式的詳細步驟
這篇文章主要介紹了vscode利用ssh配置docker容器內(nèi)開啟遠程編程模式,本文給大家講解的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-03-03
Springboot使用docker-compose實現(xiàn)動態(tài)配置過程
這篇文章主要介紹了Springboot使用docker-compose實現(xiàn)動態(tài)配置全過程,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2023-03-03
使用Docker容器運行Oracle數(shù)據(jù)庫方式
這篇文章主要介紹了使用Docker容器運行Oracle數(shù)據(jù)庫方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2025-05-05
修改docker網(wǎng)橋網(wǎng)段范圍實現(xiàn)方式
文章介紹了如何修改Docker默認的172.17.0.0/16網(wǎng)橋網(wǎng)段,以避免與局域網(wǎng)沖突,提供了兩種方法:一種是修改Docker配置文件并重啟服務,另一種是創(chuàng)建自定義網(wǎng)絡并指定子網(wǎng)范圍,同時,還提到了一些參考命令,如查看docker0網(wǎng)橋信息和刪除docker0網(wǎng)橋2025-12-12
Docker給容器添加新端口映射的兩種方法及常用命令舉例詳解
Docker是一個開源的應用容器引擎,允許開發(fā)者打包和發(fā)布應用到任何流行的Linux機器上,并實現(xiàn)虛擬化,這篇文章主要介紹了Docker給容器添加新端口映射的兩種方法及常用命令的相關資料,需要的朋友可以參考下2025-03-03
No route to host兩個docker容器的服務訪問不通的解決
在CentOS服務器上使用Docker容器時,當容器之間的服務調(diào)用出現(xiàn)“Failed to establish a new connection: [Errno 113] No route to host”錯誤,是因為容器的報文源地址被防火墻攔截,解決方法有兩種:在防火墻上開放指定端口或關閉防火墻2025-02-02

