У меня есть служба, работающая внутри контейнера докеров, который по умолчанию привязывается только к локальному хосту.
Я мог бы перенастроить/перепрограммировать эту службу для привязки ко всем интерфейсам, но это может иметь последствия для безопасности в других контекстах. Есть ли способ открыть службу, привязанную к локальному хосту, внутри контейнера докеров?
iptables
с--cap-add=NET_ADMIN
, но, похоже, есть некоторые проблемы с DNAT в пространстве имен контейнера. - person Matt   schedule 03.11.2016