Основы контейнерных сетей
Реальное приложение состоит из нескольких контейнеров — web, api и базы данных — и вы должны решить, кто с кем общается. В этом уроке мы построим сетевую модель: сеть Docker — это приватный мост, который соединяет часть контейнеров и изолирует их от всего остального. Мы создаём её с помощью docker n
Сеть Docker похожа на приватную переговорную комнату: тот, кто внутри, может говорить с любым в комнате, а тот, кто снаружи, ничего не слышит. Одна дверь (-p) ведёт наружу в коридор (хост) — и вы открываете её только тогда, когда кому-то снаружи действительно нужно войти.
- Сеть Docker
- Приватная bridge-сеть, которую вы создаёте с помощью docker network create и к которой подключаете контейнеры; только подключённые контейнеры видят друг друга, а всё остальное изолировано от них.
- bridge-сеть
- Пользовательский тип сети, который соединяет контейнеры на одном хосте в общую приватную сеть, отдельную от самого хоста.
- публикация порта (-p)
- Флаг -p host:container, который пересекает границу к хосту и связывает порт хоста с портом контейнера, чтобы что-то за пределами сети (например, браузер) могло достичь сервиса. Вы публикуете только то, что должно быть внешним.