Я хочу ограничить доступ к моей базе данных 127.0.0.1
, поэтому я выполнил следующую команду:
docker run -it mysql:5.5 -p 127.0.0.1:3306:3306 -name db.mysql
Но у меня есть некоторая путаница ...
Здесь вы можете видеть, чтобудет переадресован только порт 127.0.0.1
:
; docker ps
mysql:5.5 127.0.0.1:3306->3306/tcp db.mysql
Интересно, что я не могу найти это ограничение в iptables:
; iptables -L
Chain FORWARD (policy DROP)
DOCKER all -- anywhere anywhere
Chain DOCKER (2 references)
target prot opt source destination
ACCEPT tcp -- anywhere 192.168.112.2 tcp dpt:mysql
Источник этого правила anywhere
.