最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Docker端口暴露的幾種方式

 更新時間:2025年12月03日 10:50:38   作者:SRE成長記  
主要介紹了Docker端口暴露的幾種方式,包括-p(--publish)、-P(--publish-all)和EXPOSE,具有一定的參考價值,感興趣的可以了解一下

知識點回顧

Docker要映射了端口,外部才能訪問到容器服務。Docker映射端口有3個指令,含義分別為:

1. -p(--publish):將容器端口直接映射到宿主機端口,這是最常用、最靈活的方式。格式為:

-p [宿主機IP:][宿主機端口]:[容器端口]

2. -P( --publish-all):將 Dockerfile 中 EXPOSE 聲明的所有端口隨機映射到宿主機的高位端口(通常高于 32768)。

3. EXPOSE:在 Dockerfile 中使用的指令。它只是一個元數(shù)據(jù)(聲明),用于說明容器預期會監(jiān)聽哪些端口,不會將端口映射到宿主機。

使用場景

1. 不暴露任何端口(默認場景)

命令

docker run -d [image]

這是最隔離的狀態(tài)。容器內(nèi)的端口完全封閉,只有容器自己可以訪問。無論是宿主機還是外部網(wǎng)絡,甚至是其他容器,都無法通過網(wǎng)絡連接到這個容器服務。

網(wǎng)絡可達:

2. 使用-P(大寫)隨機映射端口

前提: 要求使用的鏡像的 Dockerfile 中已經(jīng)用 EXPOSE 指令聲明了要暴露的端口。

命令

docker run -d -P [image]

Docker 宿主機會隨機選擇一個未被占用的高位端口映射到容器的目標端口。

網(wǎng)絡可達:

以minio為例子,編寫Dockerfile如下:

FROM www.myharbor.com/library/asianux-7.6.1810:v1
RUN set -ex \
  && mkdir -p /data \
  && mkdir -p /minio
COPY minio /minio/
RUN chmod 777 /minio/minio
EXPOSE 9000 9001    ##聲明暴露端口
CMD ["/minio/minio","server","/data","--console-address",":9001"]

構(gòu)建一個鏡像并啟動:

# docker build . -t www.myharbor.com/minio:v1
# docker run -d -P www.myharbor.com/minio:v1

可以看到端口已經(jīng)映射 出來了,并且通過端口訪問正常:

3. 使用-p(小寫,手動指定映射)

這是最常用的方式,有幾種不同的用法:

3.1 映射到宿主機所有接口的隨機端口

命令

docker run -d -p [容器端口] [image]

將容器的指定端口映射到宿主機所有網(wǎng)絡接口的一個隨機高位端口。效果類似-P,但只針對指定的一個端口。

例如:

3.2 映射到宿主機所有接口的特定端口

命令

docker run -d -p [宿主機端口]:[容器端口] [image]

將容器的指定端口映射到宿主機所有網(wǎng)絡接口(0.0.0.0)的指定端口。

例如:

3.3 映射到宿主機特定IP的特定端口

命令

docker run -d -p [宿主機IP]:[宿主機端口]:[容器端口] [image]

將容器的某個端口映射到宿主機特定IP(例如:10.0.0.101)的指定端口。這樣只有通過這個特定IP才能訪問,增加了安全性。

訪問方式http://10.0.0.101:[映射端口] (通過宿主機其他IP無法訪問)

例如:

3.4 指定協(xié)議映射端口

命令

docker run -d -p [宿主機端口]:[容器端口]/[協(xié)議] [image] 

默認映射協(xié)議是 TCP,如果需要其它協(xié)議例如UDP,可以這樣指定。

例如:

網(wǎng)絡可達:

4. 使用--expose(運行時暴露端口)

命令

docker run -d --expose 80 --expose 443 nginx

這個命令的效果類似于在 Dockerfile 中使用 EXPOSE 指令。它只是在運行時為容器打開這些端口,但并沒有映射到宿主機。這些端口只對在同一個自定義網(wǎng)絡中的其他容器開放,用于容器間通信。

例如:

網(wǎng)絡可達:

-p 隱含了 --expose 的功能。使用 -p 80:80 時,Docker 會自動--expose 80

總結(jié)

總結(jié)以上幾種端口映射方式如下:

到此這篇關于Docker端口暴露的幾種方式的文章就介紹到這了,更多相關Docker端口暴露內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Docker 容器指定自定義網(wǎng)段的固定IP/靜態(tài)IP地址

    Docker 容器指定自定義網(wǎng)段的固定IP/靜態(tài)IP地址

    這篇文章主要介紹了Docker 容器指定自定義網(wǎng)段的固定IP/靜態(tài)IP地址的相關資料,需要的朋友可以參考下
    2016-12-12
  • vscode利用ssh配置docker容器并開啟遠程編程模式的詳細步驟

    vscode利用ssh配置docker容器并開啟遠程編程模式的詳細步驟

    這篇文章主要介紹了vscode利用ssh配置docker容器內(nèi)開啟遠程編程模式,本文給大家講解的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-03-03
  • 阿里云鏡像安裝docker報錯的問題及解決方案

    阿里云鏡像安裝docker報錯的問題及解決方案

    這篇文章主要介紹了阿里云鏡像安裝docker報錯的問題及解決方案,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-08-08
  • Docker安裝配置Redis鏡像的實現(xiàn)步驟

    Docker安裝配置Redis鏡像的實現(xiàn)步驟

    Redis是一個由Salvatore Sanfilippo寫的key-value存儲系統(tǒng),是跨平臺的非關系型數(shù)據(jù)庫。Redis 是一個開源的使用 ANSI C 語言編寫、遵守 BSD 協(xié)議、支持網(wǎng)絡、可基于內(nèi)存、分布式、可選持久性的鍵值對(Key-Value)存儲數(shù)據(jù)庫,并提供多語言API,本文帶你在Docker安裝配置它
    2021-11-11
  • Springboot使用docker-compose實現(xiàn)動態(tài)配置過程

    Springboot使用docker-compose實現(xiàn)動態(tài)配置過程

    這篇文章主要介紹了Springboot使用docker-compose實現(xiàn)動態(tài)配置全過程,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-03-03
  • docker自定義網(wǎng)絡從入門到實踐

    docker自定義網(wǎng)絡從入門到實踐

    Docker 網(wǎng)絡模式?jīng)Q定了容器之間、容器與宿主機之間的通信方式,掌握網(wǎng)絡機制是理解容器互聯(lián)互通的關鍵,本文給大家介紹docker自定義網(wǎng)絡從入門到實踐,感興趣的朋友跟隨小編一起看看吧
    2025-10-10
  • 使用Docker容器運行Oracle數(shù)據(jù)庫方式

    使用Docker容器運行Oracle數(shù)據(jù)庫方式

    這篇文章主要介紹了使用Docker容器運行Oracle數(shù)據(jù)庫方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2025-05-05
  • 修改docker網(wǎng)橋網(wǎng)段范圍實現(xiàn)方式

    修改docker網(wǎng)橋網(wǎng)段范圍實現(xiàn)方式

    文章介紹了如何修改Docker默認的172.17.0.0/16網(wǎng)橋網(wǎng)段,以避免與局域網(wǎng)沖突,提供了兩種方法:一種是修改Docker配置文件并重啟服務,另一種是創(chuàng)建自定義網(wǎng)絡并指定子網(wǎng)范圍,同時,還提到了一些參考命令,如查看docker0網(wǎng)橋信息和刪除docker0網(wǎng)橋
    2025-12-12
  • Docker給容器添加新端口映射的兩種方法及常用命令舉例詳解

    Docker給容器添加新端口映射的兩種方法及常用命令舉例詳解

    Docker是一個開源的應用容器引擎,允許開發(fā)者打包和發(fā)布應用到任何流行的Linux機器上,并實現(xiàn)虛擬化,這篇文章主要介紹了Docker給容器添加新端口映射的兩種方法及常用命令的相關資料,需要的朋友可以參考下
    2025-03-03
  • No route to host兩個docker容器的服務訪問不通的解決

    No route to host兩個docker容器的服務訪問不通的解決

    在CentOS服務器上使用Docker容器時,當容器之間的服務調(diào)用出現(xiàn)“Failed to establish a new connection: [Errno 113] No route to host”錯誤,是因為容器的報文源地址被防火墻攔截,解決方法有兩種:在防火墻上開放指定端口或關閉防火墻
    2025-02-02

最新評論

丽水市| 东至县| 利辛县| 无为县| 十堰市| 新闻| 子洲县| 革吉县| 都兰县| 石棉县| 遂昌县| 全州县| 浮梁县| 彭阳县| 娄底市| 都安| 长汀县| 乐都县| 邹城市| 蛟河市| 湖州市| 华坪县| 蚌埠市| 龙南县| 铁岭县| 上犹县| 灵丘县| 多伦县| 高雄市| 安泽县| 达日县| 胶南市| 孟津县| 龙泉市| 西吉县| 金阳县| 南京市| 台中县| 闸北区| 阿荣旗| 新泰市|