Aller au contenu

Port publié

Port publié (en anglais published port) : port d'un conteneur rendu joignable sur un port de l'hôte avec -p, au moyen d'une règle de DNAT et d'un relais docker-proxy.

Sans adresse, -p 8080:80 écoute sur toutes les interfaces de l'hôte, en IPv4 et IPv6. Le trafic publié passe par la chaîne FORWARD, où les règles de Docker précèdent celles d'UFW : un pare-feu UFW n'empêche donc pas l'accès à un port publié. On publie sur une adresse précise (127.0.0.1:8080:80) et l'on filtre dans la chaîne DOCKER-USER.

Dans les cours

Voir aussi