iptables?
docker_iptables_enabled: "false"
не знаю, но добавлю, что если этого не сделать: правила внесенные с помощью, например: UFW - контейнерами полностью игнорируются.
И правильно делает, по умолчанию docker плодит много iptables-правил, которые в принципе не нужны, т.к. у куба своя сеть. А если их не отключить они могут привести к непредсказуемым последствиям непринужденно влияя на работу некоторых оверлейных сетей.
Обсуждают сегодня