gbi*_*eul 6 docker docker-compose windows-subsystem-for-linux
我目前正在通过 WSL 在 Windows 10 上使用 docker。我已经在 Linux 中本地开发了一个应用程序,并且在那里我能够通过浏览器使用类似http://10.5.0.2:8088. 碰巧的是,当我使用 WSL + Ubuntu 做同样的事情时,我唯一能做的就是http://localhost:8088.
目前,这似乎不是问题,但由于我正在模拟集群,因此最好避免这种事情,以免将来出现端口冲突。
为了说明:我正在定义一个类似的堆栈
version: "3.7"
services:
spark-master:
image: master
container_name: spark-master
hostname: spark-master
tty: true
depends_on:
- spark-worker-1
- [...]
ports:
- "8088:8088"
- "50070:50070"
- "50030:50030"
- "8080:8080"
- "8042:8042"
- "8888:8888"
- "4040:4040"
networks:
spark-network:
ipv4_address: 10.5.0.2
spark-worker-1:
image: worker
container_name: spark-worker-1
hostname: spark-worker-1
tty: true
ports:
- "8081:8081"
- "6042:8042"
networks:
spark-network:
ipv4_address: 10.5.0.3
networks:
spark-network:
driver: bridge
ipam:
driver: default
config:
- subnet: 10.5.0.0/16
Run Code Online (Sandbox Code Playgroud)
那么,是否可以将其映射到 Windows 主机,或者带有 WSL 后端的 Docker 桌面根本不支持通过 IP 访问容器?
简答
是的,但它通常太复杂而无法维护(涉及网络知识,以及 iptables 和 Windows 和 Linux 路由)并且首先违背了使用 docker 的目的。您可能应该将 WSL2 虚拟机作为您远程访问的单个外部节点来处理。
长答案
WSL2 中的 Docker 在 Hyper-V 内的 VM 中运行,执行一些技巧将来自 VM 中公开端口的通信转发到 Windows 主机,反之亦然(这就是为什么您可以docker run --rm -it -p 80:80 containous/whoami通过 http://localhost运行和访问容器数据的原因)。
这就是为什么您不能使用容器 IP 直接访问容器的原因:容器桥接的网络来自 VM(而不是 Windows 主机),因此 Windows 主机不知道在该网络中指向何处进行通信。
但是,如果您曾经与网络打交道,您就会知道如果一切设置正确,您始终可以在主机之间跳转。您只需要知道如何进入网络缠结。但是(并且总是有一个但是)docker 也使用它自己的iptables方案来通过外部网络和容器安全性对容器进行 NAT 通信。这就是为什么简单地添加从 Windows 主机到 WSL2 VM 的路由是行不通的:请求将能够到达 VM,但不能到达容器,因为 iptables 规则将禁用它的转发(出于安全原因,如这里所示))。
因此,总结一下,为了让您像在 Ubuntu 中一样与容器通信:
route add <your-cluster-subnet>/<mask> <your-vm-ip>iptables为外部路由启用从 Docker规则转发:iptables -I DOCKER-USER -i src_if -o dst_if -j ACCEPT请注意,如果您使用 WSL2 的默认设置,则需要多次执行步骤 1,因为 WSL2 虚拟机默认不使用静态 IP。
我个人认为公开端口更容易:)
参考
| 归档时间: |
|
| 查看次数: |
6134 次 |
| 最近记录: |