Что означает, что docker контейнер «изолирован»? - PullRequest
0 голосов
/ 02 апреля 2020

Насколько я понимаю, контейнер - это что-то вроде изолированной операционной системы. Изолированный от других процессов и от компьютерных сетей, если это явно не разрешено.

Тем не менее, вы можете просто:

docker run -it ubuntu

затем go on для установки curl и , в основном, сделать что-нибудь на Inte rnet. Обратите внимание, что для контейнера не было открыто ни одного порта. Это означает, что мое понимание концепции изоляция неверно.

Как контейнер может взаимодействовать с Inte rnet, когда не было открыто ни одного порта?

...