容器之間可通過 IP,Docker DNS Server 或 joined 容器三種方式通信。
IP 通信
從上一節(jié)的例子可以得出這樣一個結(jié)論:兩個容器要能通信,必須要有屬于同一個網(wǎng)絡的網(wǎng)卡。
滿足這個條件后,容器就可以通過 IP 交互了。具體做法是在容器創(chuàng)建時通過 --network
指定相應的網(wǎng)絡,或者通過 docker network connect
將現(xiàn)有容器加入到指定網(wǎng)絡。可參考上一節(jié) httpd 和 busybox 的例子,這里不再贅述。
Docker DNS Server
通過 IP 訪問容器雖然滿足了通信的需求,但還是不夠靈活。因為我們在部署應用之前可能無法確定 IP,部署之后再指定要訪問的 IP 會比較麻煩。對于這個問題,可以通過 docker 自帶的 DNS 服務解決。
從 Docker 1.10 版本開始,docker daemon 實現(xiàn)了一個內(nèi)嵌的 DNS server,使容器可以直接通過“容器名”通信。方法很簡單,只要在啟動時用 --name
為容器命名就可以了。
下面啟動兩個容器 bbox1 和 bbox2:
docker run -it --network=my_net2 --name=bbox1 busybox
docker run -it --network=my_net2 --name=bbox2 busybox
然后,bbox2 就可以直接 ping 到 bbox1 了:
使用 docker DNS 有個限制:只能在 user-defined 網(wǎng)絡中使用。也就是說,默認的 bridge 網(wǎng)絡是無法使用 DNS 的。下面驗證一下:
創(chuàng)建 bbox3 和 bbox4,均連接到 bridge 網(wǎng)絡。
docker run -it --name=bbox3 busybox
docker run -it --name=bbox4 busybox
bbox4 無法 ping 到 bbox3。
joined 容器
joined 容器是另一種實現(xiàn)容器間通信的方式。
joined 容器非常特別,它可以使兩個或多個容器共享一個網(wǎng)絡棧,共享網(wǎng)卡和配置信息,joined 容器之間可以通過 127.0.0.1 直接通信。請看下面的例子:
先創(chuàng)建一個 httpd 容器,名字為 web1。
docker run -d -it --name=web1 httpd
然后創(chuàng)建 busybox 容器并通過 --network=container:web1
指定 jointed 容器為 web1:
請注意 busybox 容器中的網(wǎng)絡配置信息,下面我們查看一下 web1 的網(wǎng)絡:
看!busybox 和 web1 的網(wǎng)卡 mac 地址與 IP 完全一樣,它們共享了相同的網(wǎng)絡棧。busybox 可以直接用 127.0.0.1 訪問 web1 的 http 服務。
joined 容器非常適合以下場景:
不同容器中的程序希望通過 loopback 高效快速地通信,比如 web server 與 app server。
希望監(jiān)控其他容器的網(wǎng)絡流量,比如運行在獨立容器中的網(wǎng)絡監(jiān)控程序。
容器之間的通信我們已經(jīng)搞清楚了,接下來要考慮的是容器如何與外部世界通信?這將是下一節(jié)的主題。
http://www.cnblogs.com/CloudMan6/p/7096731.html