我目前正在研究Docker设置,下面是我决定考虑的事情:
这是一个总结它的计划:
我的第一个问题是 :将防火墙放在Docker容器的前面是个好主意吗?
第二个是 :如果这是一个好主意,我可以使用OpenvSwitch开关桥接容器和Vm(然后通过NAT在networking上访问)?
你可以使用iptables控制你的主机中的容器的stream量,在这种情况下,我看不到使用openbsd的必要