это не меньший секас .. но более правильный конечно
Нету никакого секса, ты кидаешь 3 рула маскарада фаера на хост, создаешь бриджованный интерфейс, и кидаешь туда докеры.
docker network create --gateway 172.31.5.1 --subnet 172.31.5.0/24 super-duper-net Создаем сеть докера, на бриджованный интерфейс хоста. Айпишники бриджа должны быть такие же как у сети докера.
Таким магическим образом мы создаем докер сеть поверх хостового интерфейса, и эта магия позволяет нам сделать так что каждый докер сможет пингануть любой другой, и гейт, в данном случае это наш хост.
Но так как интерфейс не является внешним, то и не будет доступен из-вне, для внешних клиентов будет доступен только ваш внешний ип, который будет на eth0, а на нашем каком-то ens19 будут крутится все докеры.
Обсуждают сегодня