docker 不接管firewalld
时间: 2023-08-03 09:05:31 浏览: 181
在CentOS 7 上为docker配置端口转发以兼容firewall的解决方法
你好!关于你的问题,Docker 默认情况下不接管 firewalld。Docker 使用的是 iptables,而不是 firewalld 来管理容器网络的防火墙规则。
当 Docker 守护进程启动时,它会创建一条名为 DOCKER-USER 的用户链,用于在 iptables 规则中插入自定义规则。这样可以确保 Docker 守护进程在 iptables 规则中的任何更改都不会与 firewalld 发生冲突。
如果你想在 Docker 容器中使用 firewalld,你可以在容器内部安装并配置 firewalld。但请注意,在容器内使用 firewalld 可能需要特定的配置和权限,并且可能会与 Docker 的网络功能产生冲突。
希望这能回答你的问题!如果你还有其他问题,请随时提问。
阅读全文