Fondamentaux du réseau Docker
Une vraie application, c'est plusieurs conteneurs — web, api et une base de données — et il faut décider qui parle à qui. Dans cette leçon, on construit le modèle réseau : un réseau Docker est un bridge privé qui connecte certains conteneurs et les isole de tout le reste. On en crée un avec docker n
Un réseau Docker, c'est comme une salle de réunion privée : ceux qui sont à l'intérieur peuvent parler à tous ceux qui sont dans la salle, et ceux qui sont dehors n'entendent rien. Une seule porte (-p) mène vers le couloir (l'hôte) — et on ne l'ouvre que quand quelqu'un de l'extérieur a vraiment besoin d'entrer.
- réseau Docker
- Un réseau bridge privé qu'on crée avec docker network create et auquel on attache des conteneurs ; seuls les conteneurs attachés se voient entre eux, et tout le reste en est isolé.
- réseau bridge
- Le type de réseau défini par l'utilisateur qui connecte des conteneurs sur le même hôte en un réseau privé partagé, séparé de l'hôte lui-même.
- publication de port (-p)
- Le drapeau -p hôte:conteneur qui traverse la frontière vers l'hôte et fait correspondre un port de l'hôte à un port du conteneur, pour qu'un élément extérieur au réseau (par exemple un navigateur) puisse atteindre le service. On ne publie que ce qui doit vraiment être externe.