Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。
一、docker的网络模式
1、none
当配置为none时,docker容器网络无法输入输出,与世隔绝。
2、bridge
默认为bridge模式,docker有自己的虚拟网卡,通过桥接的方式从主机获得网络。
3、host
当指定为host时,主机的网卡直接暴露给了容器,直接通过主机的网络上网,比如要拿主机上的redis服务127.0.0.1:6357,就得通过这种方法,不过就比较不安全了。
4、container
使用其他容器的网络
二、docker的dns解析
docker容器本质上也是个linux,所以dns的解析方法和linux一样,优先是找/etc/hosts文件,像localhost这种域名就是写在这个文件里,比如:
127.0.0.1 localhost
如果docker容器link了其他容器,这里也会多出link的域名,比如:
docker run --name app --link app-redis:redis -d ubuntu
就会在hosts里多出
172.17.0.3 app-redis 038c8388e4a1
找完/etc/hosts文件,然后是/etc/resolv.conf文件:
domain local nameserver 192.168.65.1 nameserver 192.168.65.10
三、解决docker容器里网络请求慢的问题
经过抓包测试等分析,发现网络请求慢,主要发生在dns解析中,所以主要采取dns优化:
如果请求的是自己内网的api, 可以直接修改/etc/hosts文件,如果是外网的请求可以通过更改/etc/resolv.conf里的nameserver实现。
docker容器肯定不是直接通过修改文件实现的,可以通过run的命令实现:
# 添加host docker run --name app --add-host='api.embbnux.com:10.98.10.98' -d ubuntu # 指定dns server docker run --name app --dns=223.5.5.5 --dns=8.8.8.8 -d ubuntu
这样在docker容器里dns解析阶段的时间就被加速了