标签: docker
除了http代理服务器之外,我是否可以禁止来自docker容器的所有传出流量,而没有iptable的复杂配置?
iptable
我不希望这个容器完全访问任何网络,例外AAA.BBB.CCC.DDD:80。有没有方便的方法来实现呢?
编辑:
我发现使用--internal可以解决问题,并将其链接到同一主机上的代理服务器容器将允许流量。这种方法虽然安全吗?
--internal