backup: 2026-04-17 11:28

This commit is contained in:
Dmitry
2026-04-17 11:28:35 +03:00
commit 21a95ec314
653 changed files with 244637 additions and 0 deletions
@@ -0,0 +1,23 @@
# Docker — Networking (one-screen)
## 1) Зачем network drivers
Docker должен обеспечивать контейнерам сетевую связность и изоляцию:
- маршрутизация/правила (iptables),
- формирование/инкапсуляция пакетов,
- иногда шифрование.
## 2) Основные драйверы
- **bridge** (по умолчанию): контейнеры в одной bridge-сети видят друг друга; между разными bridge сетями связи нет.
- **host**: контейнер использует сеть хоста (меньше изоляции; возможны конфликты портов; только Linux).
- **overlay**: сеть поверх сети для контейнеров на разных хостах.
- **macvlan**: контейнер как “физическое устройство” в сети (с отдельным MAC); Linux.
- **none**: полностью без сети.
- **plugins**: сторонние драйверы/CNI.
## 3) Практические заметки
- Bridge — безопасный дефолт, хорош для изоляции.
- Если нужно менять сетевую конфигурацию внутри контейнера, могут понадобиться дополнительные **capabilities** (например `CAP_NET_ADMIN`).
- Для более продвинутых сценариев — смотреть в сторону CNI-плагинов.
---
**Source:** [[Network Drivers - Docker|Network Drivers - Docker]]