Как ограничить доступ контейнера Docker к другим контейнерам и к Интернету (открыть порт только для хоста)?

Как создать сеть Docker, чтобы контейнер открывал порты только для хоста и не имел доступа к Интернету и другим контейнерам?

Я нашел решение для ограничения доступа к Интернету, но оно позволяет контейнерам взаимодействовать с каждым Другие.


person anton    schedule 05.11.2018    source источник
comment
Чтобы ограничить доступ между контейнерами, используйте Docker Compose с настраиваемыми сетями. Добавьте контейнеры в сети других контейнеров, которые они должны видеть.   -  person halfer    schedule 05.11.2018
comment
В приведенном вами примере контейнеры могут взаимодействовать только с контейнерами в той же сети. Если вы напишете docker-compose с 1 сетью и 1 контейнером, это решит вашу проблему.   -  person jazgot    schedule 05.11.2018