![](/img/trans.png)
[英]Why does using DOCKER_OPTS=“--iptables=false” break the DNS discovery for docker-compose?
[英]ubuntu 18.04 server ufw is not blocking even after configuring DOCKER_OPTS="iptables=false"
我一直在尝试我发现的所有解决方案来阻止传入端口 5432 的流量,但没有成功。 docker 跳过 ufw 存在问题,建议在 /etc/default/docker 中配置 DOCKER_OPTS="iptables=false",我也这样做了,但仍然无法正常工作。 你能帮忙吗
如果您不想将 Postgresql 暴露给 inte.net,您可以将 map 仅暴露给docker-compose.yml
中的本地主机
db:
image: postgres
ports:
- '127.0.0.1:5432:5432'
因为 docker 覆盖了 iptables,这里是解决方案;
https://blog.viktorpetersson.com/2014/11/03/the-dangers-of-ufw-docker.html
长话短说;
编辑 /etc/default/docker 并取消注释 DOCKER_OPTS 行:
DOCKER_OPTS="--dns 8.8.8.8 --dns 8.8.4.4 --iptables=false"
service restart docker
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.