Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Das ist wirklich sehr allgemein gefragt. Ob ein Server nun Dienste in einem einzigen Netzwerk über ein und dieselbe Schnittstelle anbietet oder aber verschiedene Netzwerke über mehrere Schnittstellen - seien es physische LAN-Adapter oder VLANs - hängt vom Anwendungsfall ab. Meistens laufen die Docker-Container sicherlich im selben Netzwerk, aber man kann sie natürlich je nach Möglichkeiten am Host auch bestimmten Hardware-/VLAN-Schnittstellen zuweisen. Es gibt durchaus auch Situationen, in denen ein Container rein lokal innerhalb des Hosts läuft und gar nicht von außerhalb des Hosts erreichbar ist, beispielsweise wenn es sich um eine lokale Datenbankinstanz handelt, die lediglich als Datenquelle für einen anderen Container dient.polyphase schrieb:Allgemeine Frage:
Wenn ihr so viele Docker Container am laufen habt, habt ihr die alle im gleichen Netzwerk laufen? Oder von einander isoliert, soweit möglich?
Wenn man jedoch einen Server hat, der über mehrere Schnittstellen in mehreren Netzwerken unterwegs ist, stellt sich generell die Frage nach der Sicherheit, weil der Server damit ein potentielles Gateway ins jeweils andere Netzwerk darstellt - Docker hin oder her.