ホームページ 運用・保守 Docker Docker コンテナーが相互に通信できない場合はどうすればよいですか?

Docker コンテナーが相互に通信できない場合はどうすればよいですか?

Apr 25, 2023 am 09:01 AM

Docker は、開発者やオペレーターがアプリケーションを簡単に作成、デプロイ、実行できるようにする、人気のあるオープン ソースのコンテナ化プラットフォームです。 Docker は、単一ホスト上で複数の仮想コンテナを実行することで分離を実現し、それぞれが異なるアプリケーションまたはサービスを実行できます。

しかし、場合によっては、複数の Docker コンテナーが同じホストにデプロイされており、コンテナーが相互にアクセスできないという問題が発生することがあります。コンテナ間の通信はアプリケーションの正常な動作の鍵であるため、これは開発、運用および保守の担当者にとって非常に面倒です。

この記事では、Docker コンテナーが相互に通信できない理由とその解決策について説明します。

  1. コンテナ ネットワーク構成の問題

各 Docker コンテナにはデフォルトで IP アドレスが割り当てられ、この IP アドレスはホスト マシン上でのみアクセスできます。複数のコンテナに同じ IP アドレスが割り当てられている場合、コンテナは相互にアクセスできません。このとき、コンテナのネットワークアドレスを再設定する必要があります。

まず、 docker network ls コマンドを使用して、Docker のネットワーク構成を表示します。たとえば、次のコマンドを使用してデフォルトのネットワーク情報を表示できます:

$ docker network ls
ログイン後にコピー

次に、docker network Inspection コマンドを使用して、コンテナのネットワーク構成を表示できます。たとえば:

$ docker network inspect bridge
ログイン後にコピー

コンテナの場合 ネットワーク構成に問題がある場合は、次のコマンドを使用してコンテナを再起動し、IP アドレスを指定できます。

$ docker run -itd --name mycontainer1 --network mynetwork --ip 172.18.0.10 myimage
ログイン後にコピー

このコマンドでは、名前、ネットワーク名、および IP アドレスを指定します。コンテナのIPアドレス。

  1. セキュリティ グループ構成の問題

Docker コンテナーが相互にアクセスできないもう 1 つの理由は、セキュリティ グループが正しく構成されていないことです。セキュリティ グループは、コンテナに出入りするネットワーク トラフィックを制御する仮想ファイアウォールです。コンテナのセキュリティ グループ ルールが他のコンテナのアクセスを許可していない場合、コンテナは相互にアクセスできません。

Docker のネットワーク設定を使用して、セキュリティ グループ ルールを構成できます。たとえば、次のコマンドを使用して新しいネットワークを作成し、コンテナ間の通信ルールを指定できます。

$ docker network create --subnet 172.18.0.0/16 mynetwork
ログイン後にコピー

このコマンドでは、mynetwork という名前の新しいネットワークを作成し、このネットワークのサブネットを指定します。

次に、docker run コマンドを使用してコンテナを起動し、ネットワークに追加します。たとえば、次のコマンドを使用して 2 つのコンテナを起動し、 mynetwork ネットワークに追加できます。

$ docker run -d --name mycontainer1 --network mynetwork --ip 172.18.0.2 myimage
$ docker run -d --name mycontainer2 --network mynetwork --ip 172.18.0.3 myimage
ログイン後にコピー

このコマンドでは、2 つのコンテナをそれぞれ起動し、 mynetwork ネットワークに割り当てます。各コンテナが相互に通信できるように、各コンテナの IP アドレスを指定していることに注意してください。

最後に、iptables コマンドを使用してセキュリティ グループ ルールを構成できます。例:

$ iptables -I DOCKER-USER -i mynetwork ! -s 172.18.0.0/16 -d 172.18.0.0/16 -j DROP
ログイン後にコピー

このコマンドでは、他のネットワークが mynetwork ネットワークのコンテナにアクセスできないようにするルールを指定します。 。このようにして、コンテナ間の通信が安全であることを保証できます。

  1. DNS 構成の問題

Docker コンテナはコンテナ名と IP アドレスを介して相互にアクセスできることがわかっています。ただし、コンテナ名を IP アドレスに解決できない場合、コンテナは相互にアクセスできません。

現時点では、Docker の DNS サーバーを構成する必要があります。 Docker はデフォルトの Google DNS サーバーを使用してドメイン名を解決しますが、他の DNS サーバーを使用することもできます。

Docker の DNS サーバーを構成するには、Docker の daemon.json ファイルを編集します。たとえば、Linux システムでは、次のコマンドを使用してこのファイルを開くことができます:

$ sudo vi /etc/docker/daemon.json
ログイン後にコピー

このファイルでは、Docker の DNS サーバーを指定できます。例:

{
  "dns": ["8.8.8.8", "8.8.4.4"]
}
ログイン後にコピー

この構成では、Google の DNS サーバーである 2 つの DNS サーバーを指定します。

完了後、Docker サービスを再起動して構成を有効にします。

$ sudo systemctl restart docker
ログイン後にコピー

これで、Docker コンテナーの名前を使用して他のコンテナーにアクセスできるようになります。

結論

Docker コンテナーが相互に通信できない問題は、コンテナーのネットワーク構成、セキュリティ グループ構成、または DNS 構成に問題がある可能性があります。これらの構成を確認し、必要な変更を加えることで、この問題を簡単に解決できます。

以上がDocker コンテナーが相互に通信できない場合はどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Dockerインタビューの質問:DevOpsエンジニアリングインタビューをエース Dockerインタビューの質問:DevOpsエンジニアリングインタビューをエース Apr 06, 2025 am 12:01 AM

Dockerは、DevOpsエンジニアにとって必須のスキルです。 1.Dockerは、アプリケーションとその依存関係をコンテナにパッケージ化することにより、分離と移植性を実現するオープンソースのコンテナ化されたプラットフォームです。 2. Dockerは、名前空間、コントロールグループ、フェデレーションファイルシステムで動作します。 3。基本的な使用には、コンテナの作成、実行、管理が含まれます。 4.高度な使用法には、DockerComposeを使用してマルチコンテナーアプリケーションを管理することが含まれます。 5.一般的なエラーには、コンテナ障害、ポートマッピングの問題、データの持続性の問題が含まれます。デバッグスキルには、ログの表示、コンテナの入り、および詳細情報の表示が含まれます。 6.パフォーマンスの最適化とベストプラクティスには、画像の最適化、リソースの制約、ネットワーク最適化、DockerFileを使用するためのベストプラクティスが含まれます。

Dockerボリューム:コンテナ内の永続的なデータの管理 Dockerボリューム:コンテナ内の永続的なデータの管理 Apr 04, 2025 am 12:19 AM

Dockervolumeは、コンテナを再起動、削除、または移行すると、データが安全であることが保証されます。 1。ボリュームの作成:Dockervolumecreatemydata。 2。コンテナとマウントボリュームを実行します:Dockerrun-It-Vmydata:/app/dataubuntubash。 3.高度な使用には、データ共有とバックアップが含まれます。

Dockerの画像を更新する方法 Dockerの画像を更新する方法 Apr 15, 2025 pm 12:03 PM

Docker画像を更新する手順は次のとおりです。最新の画像タグ新しい画像をプルする新しい画像は、特定のタグのために古い画像を削除します(オプション)コンテナを再起動します(必要に応じて)

Dockerによってコンテナを出る方法 Dockerによってコンテナを出る方法 Apr 15, 2025 pm 12:15 PM

Dockerコンテナを終了する4つの方法:コンテナ端子でCtrl Dを使用するコンテナターミナルに出口コマンドを入力しますDocker stop< container_name>コマンドを使用するDocker Kill< container_name>ホストターミナルのコマンド(フォース出口)

Dockerセキュリティ硬化:容量から容器を保護します Dockerセキュリティ硬化:容量から容器を保護します Apr 05, 2025 am 12:08 AM

Dockerセキュリティの強化方法は次のとおりです。1。-cap-dropパラメーターを使用してLinux機能を制限します。2。読み取り専用コンテナを作成します。これらの戦略は、脆弱性の露出を減らし、攻撃者の機能を制限することにより、コンテナを保護します。

Dockerを再起動する方法 Dockerを再起動する方法 Apr 15, 2025 pm 12:06 PM

Dockerコンテナを再起動する方法:コンテナID(Docker PS)を取得します。コンテナを停止します(docker stop< container_id>);コンテナを起動します(docker start< container_id>);再起動が成功していることを確認します(Docker PS)。その他の方法:Docker Compose(Docker-Compose Restart)またはDocker API(Dockerドキュメントを参照)。

Dockerのファイルを外部にコピーする方法 Dockerのファイルを外部にコピーする方法 Apr 15, 2025 pm 12:12 PM

Dockerの外部ホストにファイルをコピーする方法:Docker CPコマンドを使用:Docker CP [Options]< Container Path> <ホストパス>。データボリュームの使用:ホストにディレクトリを作成し、-vパラメーターを使用してコンテナを作成するときにディレクトリをコンテナにマウントして、双方向ファイルの同期を実現します。

Dockerデスクトップの使用方法 Dockerデスクトップの使用方法 Apr 15, 2025 am 11:45 AM

Dockerデスクトップの使用方法は? Dockerデスクトップは、ローカルマシンでDockerコンテナを実行するためのツールです。使用する手順には次のものがあります。1。Dockerデスクトップをインストールします。 2。Dockerデスクトップを開始します。 3。Docker Imageを作成します(DockerFileを使用); 4. Docker画像をビルド(Docker Buildを使用); 5。Dockerコンテナを実行します(Docker Runを使用)。

See all articles