@beduin01

Стоит ли запускать докер с ключем --net=host?

Если я не хочу возиться с портами, то имеет ли смысл вместо их проброса просто запускать все в режиме --net=host ? Есть ли минусы данного режима?
  • Вопрос задан
  • 36 просмотров
Пригласить эксперта
Ответы на вопрос 1
shurshur
@shurshur
Сисадмин, просто сисадмин...
Процессы просто будут запущены в том же сетевом стеке, что и вся остальная система. Во всех остальных смыслах (pid, файловая система итд) они будут точно так же изолированы друг от друга. Ничего принципиально плохого в этом нет, но особого смысла так делать не вижу. В простых конфигурациях docker сам все пробросы разрулит, а в сложных часто применяют альтернативные сетевые конфигурации вместо bridge (например, macvlan).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы