婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Docker中iptables規則在iptables重啟后丟失的完整過程

Docker中iptables規則在iptables重啟后丟失的完整過程

熱門標簽:企業400電話辦理哪正規 400電話辦理哪家好廠商 網站上插入地圖標注內容 繽客網注冊時地圖標注出不來 重慶營銷外呼系統排名 工廠位置地圖標注 地圖標注企業名稱侵權案件 地圖標注需要現場嗎 鶴壁電銷外呼系統怎么安裝

前因后果

1、在跳板機上使用ansible命令測試機器B時,報錯如下,于是就懷疑是網絡防火墻的問題

10.10.0.86 | FAILED >> {
 "failed": true, 
 "msg": "/bin/sh: /usr/bin/python: No such file or directory\r\nOpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n 7 Dec 2017\r\ndebug1: Reading configuration data /etc/ssh/ssh_config\r\ndebug1: /etc/ssh/ssh_config line 19: Applying options for *\r\ndebug1: auto-mux: Trying existing master\r\ndebug1: mux_client_request_session: master session id: 2\r\nShared connection to 10.10.0.86 closed.\r\n", 
 "parsed": false
}

2、登錄到機器B上,這是一臺線上的機器,里面運行docker容器,然后我看平時的經驗一般是網絡防火墻有問題就直接

iptables -F
systemctl stop iptables 
systemctl stop firewalld 

3、然后我想著這應該不會影響容器吧,就看容器的日志,沒想到10幾個全部報錯,都是連接不上,有點慌...,重啟容器,完全是起不來的,報錯如下

docker: Error response from daemon: driver failed programming external connectivity on endpoint happy_ptolemy (9cedc114be35eb86cd6f7f7bb4f11f93b5f8d2c0745afc72664cef8e96aad439): iptables failed: iptables --wait -t filter -A DOCKER ! -i docker0 -o docker0 -p tcp -d 10.10.0.86 --dport 3000 -j ACCEPT: iptables: No chain/target/match by that name.

(exit status 1).

4、解決辦法,重啟docker

systemctl restart docker

知識點

1、netfilter與iptables的關系

Netfilter是在Linux內核中的一個防火墻框架,用于管理網絡數據包,不僅具有網絡地址轉換(NAT)的功能,也具有數據包內容修改,以及數據包過濾等防火墻功能。利用在用戶空間的應用軟件iptables等來控制Netfilter(iptables只是應用軟件,工具)。

2、iptables與firewalld的關系

firewalld和iptables一樣都是應用軟件,是工具,但是他的底層還是先通過iptables。

 

3、docker與firewalld、iptables的關系

1)docker安裝完成后,會自動接管iptables或者firewalld,在docker run的時候,會自動往iptables里加入規則;所以當iptables重啟后會丟失,只有再重啟docker就好了的原因。

2)當使用Systemd 的時候, firewalld 會在 Docker 之前啟動,但是如果你在 Docker 啟動之后再啟動 或者重啟 firewalld ,就需要重啟 Docker 進程了。

總結

1、對生產環境的敬畏

2、對知識點的理解不透徹,不知道什么場景能用,什么場景不能用

3、后面還需要把防火墻的規則再深入了解

到此這篇關于Docker中iptables規則在iptables重啟后丟失的文章就介紹到這了,更多相關Docker中iptables規則重啟后丟失內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

標簽:棗莊 東莞 鹽城 96 克拉瑪依 日照 渭南 常州

巨人網絡通訊聲明:本文標題《Docker中iptables規則在iptables重啟后丟失的完整過程》,本文關鍵詞  Docker,中,iptables,規,則在,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Docker中iptables規則在iptables重啟后丟失的完整過程》相關的同類信息!
  • 本頁收集關于Docker中iptables規則在iptables重啟后丟失的完整過程的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 临夏县| 涞水县| 左权县| 衡南县| 盖州市| 洛阳市| 辽中县| 个旧市| 丰台区| 灵川县| 雅江县| 林周县| 青川县| 互助| 定结县| 黎川县| 海南省| 汾西县| 驻马店市| 南投县| 泰和县| 哈巴河县| 株洲市| 青阳县| 南通市| 南平市| 健康| 池州市| 南平市| 灵石县| 彰化市| 莱西市| 东乌珠穆沁旗| 南木林县| 深州市| 东宁县| 新干县| 桦南县| 定兴县| 宝鸡市| 洪湖市|