容器之間可通過 IP,Docker DNS Server 或 joined 容器三種方式通信。

IP 通信

從上一節(jié)的例子可以得出這樣一個結(jié)論:兩個容器要能通信,必須要有屬于同一個網(wǎng)絡的網(wǎng)卡。

滿足這個條件后,容器就可以通過 IP 交互了。具體做法是在容器創(chuàng)建時通過 --network 指定相應的網(wǎng)絡,或者通過 docker network connect 將現(xiàn)有容器加入到指定網(wǎng)絡。可參考上一節(jié) httpd 和 busybox 的例子,這里不再贅述。

Docker DNS Server

通過 IP 訪問容器雖然滿足了通信的需求,但還是不夠靈活。因為我們在部署應用之前可能無法確定 IP,部署之后再指定要訪問的 IP 會比較麻煩。對于這個問題,可以通過 docker 自帶的 DNS 服務解決。

從 Docker 1.10 版本開始,docker daemon 實現(xiàn)了一個內(nèi)嵌的 DNS server,使容器可以直接通過“容器名”通信。方法很簡單,只要在啟動時用 --name 為容器命名就可以了。

下面啟動兩個容器 bbox1 和 bbox2:

docker run -it --network=my_net2 --name=bbox1 busybox

docker run -it --network=my_net2 --name=bbox2 busybox

然后,bbox2 就可以直接 ping 到 bbox1 了:

大學生就業(yè)培訓,高中生培訓,在職人員轉(zhuǎn)行培訓,企業(yè)團訓

使用 docker DNS 有個限制:只能在 user-defined 網(wǎng)絡中使用。也就是說,默認的 bridge 網(wǎng)絡是無法使用 DNS 的。下面驗證一下:

創(chuàng)建 bbox3 和 bbox4,均連接到 bridge 網(wǎng)絡。

docker run -it --name=bbox3 busybox

docker run -it --name=bbox4 busybox

bbox4 無法 ping 到 bbox3。

大學生就業(yè)培訓,高中生培訓,在職人員轉(zhuǎn)行培訓,企業(yè)團訓

joined 容器

joined 容器是另一種實現(xiàn)容器間通信的方式。

joined 容器非常特別,它可以使兩個或多個容器共享一個網(wǎng)絡棧,共享網(wǎng)卡和配置信息,joined 容器之間可以通過 127.0.0.1 直接通信。請看下面的例子:

先創(chuàng)建一個 httpd 容器,名字為 web1。

docker run -d -it --name=web1 httpd

然后創(chuàng)建 busybox 容器并通過 --network=container:web1 指定 jointed 容器為 web1:

大學生就業(yè)培訓,高中生培訓,在職人員轉(zhuǎn)行培訓,企業(yè)團訓

請注意 busybox 容器中的網(wǎng)絡配置信息,下面我們查看一下 web1 的網(wǎng)絡:

大學生就業(yè)培訓,高中生培訓,在職人員轉(zhuǎn)行培訓,企業(yè)團訓

看!busybox 和 web1 的網(wǎng)卡 mac 地址與 IP 完全一樣,它們共享了相同的網(wǎng)絡棧。busybox 可以直接用 127.0.0.1 訪問 web1 的 http 服務。

大學生就業(yè)培訓,高中生培訓,在職人員轉(zhuǎn)行培訓,企業(yè)團訓

joined 容器非常適合以下場景:

  1. 不同容器中的程序希望通過 loopback 高效快速地通信,比如 web server 與 app server。

  2. 希望監(jiān)控其他容器的網(wǎng)絡流量,比如運行在獨立容器中的網(wǎng)絡監(jiān)控程序。

容器之間的通信我們已經(jīng)搞清楚了,接下來要考慮的是容器如何與外部世界通信?這將是下一節(jié)的主題。

http://www.cnblogs.com/CloudMan6/p/7096731.html