直接回答:同一个自定义网络里的容器可以直接用容器名互相访问,这是最省事的方式;默认 bridge 网络不支持名字解析,只能靠 IP,或者用 --net=container 共享另一个容器的网络。

一、容器间通信

1、容器之间可通过 IP,Docker DNS Server 或 joined 容器三种方式通信

通过

IP方式通信:

自定义网络,根据业务需要可通过 bridge 驱动创建默认的 bridge 网络

自定义网络自动分配IP段

1
docker network create --driver bridge test-net #test-nat是创建的桥

img

1
安装brctl  命令:yum -y install bridge-utils

img

新增了一个网桥 br-8a527ad994ba,这里 8a527ad994ba 正好新建 bridge 网络 test_net 的短 id。

img

执行 docker network inspect 查看一下 test_net 的配置信息: 这里 172.19.0.0/16 是 Docker 自动分配的 IP 网段

img

IP通信具体做法是在容器创建时通过 --network 指定相应的网络,或者通过 docker network connect 将现有容器加入到指定网络两个容器要能通信,必须要有属于同一个网络的网卡。

同一网桥下的容器可以ping 通 ,不同网桥上的容器如何互通, 解决方法就是在容器上添加一块另一个网桥的网卡

img

如上图 容器1 是ping不通容器2和容器3的 容器2 和容器3 是可以互通的

如何解决互通容器1ping通容器2和容器3 ,解决方案就是在容器1 上加上容器2和3 的网络docker network connect my-net2 容器1

img

img

总结:通过 IP 访问容器虽然满足了通信的需求,但不够灵活。部署应用之前可能无法确定 IP,部署之后指定要访问的 IP 会比较麻烦。对于这个问题,可以通过 docker 自带的 DNS 服务解决。

Docker DNS Server

从 Docker 1.10 版本开始,docker daemon 实现了一个内嵌的 DNS server,使容器可以直接通过“容器名”通信。方法很简单,只要在启动时用 --name 为容器命名就可以了。

下面启动两个容器 box1 和 box2:

1
2
docker run -it --network=my_net2 --name=box1 busybox
docker run -it --network=my_net2 --name=box2 busybox

bbox2 就可以直接 ping 到 bbox1 了:

img

总结:使用 docker DNS 有个限制:只能在 user-defined (自定义)网络中使用。也就是说,默认的 bridge 网络是无法使用 DNS 的。

下面验证一下:

创建 bbox3 和 bbox4,均连接到 bridge 网络。

1
2
docker run -it --name=box3 busybox
docker run -it --name=box4 busybox

bbox4 无法 ping 到 bbox3。

img

joined 容器

joined 容器是另一种实现容器间通信的方式。joined 容器非常特别,它可以使两个或多个容器共享一个网络栈,共享网卡和配置信息,joined 容器之间可以通过 127.0.0.1 直接通信。请看下面的例子:

先创建一个 httpd 容器,名字为 web1。

1
docker run -d -it --name=web1 httpd

然后创建 busybox 容器并通过 --network=container:web1 指定 jointed 容器为 web1:

img

请注意 busybox 容器中的网络配置信息,下面我们查看一下 web1 的网络:

img

busybox 和 web1 的网卡 mac 地址与 IP 完全一样,它们共享了相同的网络栈。busybox 可以直接用 127.0.0.1 访问 web1 的 http 服务。

img

总结:joined 容器非常适合以下场景:

  • 不同容器中的程序希望通过 loopback 高效快速地通信,比如 web server 与 app server。
  • 希望监控其他容器的网络流量,比如运行在独立容器中的网络监控程序。

这篇笔记整理自我自己的实践记录,如果做法有出入,或者你踩过别的坑,欢迎到留言板一起聊聊。

站内搜索

没有找到内容!