Docker网络配置与用户自定义网络全解析
1. Docker服务级设置配置
在容器运行时,许多设置可以进行配置,但有些设置必须在启动Docker服务时进行配置,也就是需要在服务配置中定义为Docker选项。之前我们已经接触过一些服务级选项,如--ip-forward、--userland-proxy和--ip。下面将介绍如何向Docker服务传递服务级参数以及一些关键参数的功能。
1.1 准备工作
- 需要访问Docker主机,并了解其网络连接方式。
- 确保可以查看
iptables规则以验证netfilter策略。 - 如果要下载并运行示例容器,Docker主机需要连接互联网。
1.2 操作步骤
在Ubuntu 16.04系统中,使用systemd管理服务,推荐使用systemd的drop-in文件来传递参数。具体步骤如下:
1. 创建服务目录和Docker配置文件:
sudo mkdir /etc/systemd/system/docker.service.d sudo vi /etc/systemd/system/docker.service.d/docker.conf