使用 WSL + Ubuntu 20.04 LTS 时访问 Docker 容器 IP

gbi*_*eul 6 docker docker-compose windows-subsystem-for-linux

我目前正在通过 WSL 在 Windows 10 上使用 docker。我已经在 Linux 中本地开发了一个应用程序,并且在那里我能够通过浏览器使用类似http://10.5.0.2:8088. 碰巧的是,当我使用 WSL + Ubuntu 做同样的事情时,我唯一能做的就是http://localhost:8088.

目前,这似乎不是问题,但由于我正在模拟集群,因此最好避免这种事情,以免将来出现端口冲突。

为了说明:我正在定义一个类似的堆栈

version: "3.7"
services:
  spark-master:
    image: master
    container_name: spark-master
    hostname: spark-master
    tty: true
    depends_on:
      - spark-worker-1
      - [...]
    ports:
      - "8088:8088"
      - "50070:50070"
      - "50030:50030"
      - "8080:8080"
      - "8042:8042"
      - "8888:8888"
      - "4040:4040"
    networks: 
      spark-network:
        ipv4_address: 10.5.0.2
  spark-worker-1:
    image: worker
    container_name: spark-worker-1
    hostname: spark-worker-1
    tty: true
    ports:
      - "8081:8081"
      - "6042:8042"
    networks: 
      spark-network:
        ipv4_address: 10.5.0.3
networks:
  spark-network:
    driver: bridge
    ipam:
     driver: default
     config:
       - subnet: 10.5.0.0/16
Run Code Online (Sandbox Code Playgroud)

那么,是否可以将其映射到 Windows 主机,或者带有 WSL 后端的 Docker 桌面根本不支持通过 IP 访问容器?

Gus*_*oto 5

简答

是的,但它通常太复杂而无法维护(涉及网络知识,以及 iptables 和 Windows 和 Linux 路由)并且首先违背了使用 docker 的目的。您可能应该将 WSL2 虚拟机作为您远程访问的单个外部节点来处理。

长答案

WSL2 中的 Docker 在 Hyper-V 内的 VM 中运行,执行一些技巧将来自 VM 中公开端口的通信转发到 Windows 主机,反之亦然(这就是为什么您可以docker run --rm -it -p 80:80 containous/whoami通过 http://localhost运行和访问容器数据的原因)。

这就是为什么您不能使用容器 IP 直接访问容器的原因:容器桥接的网络来自 VM(而不是 Windows 主机),因此 Windows 主机不知道在该网络中指向何处进行通信。

但是,如果您曾经与网络打交道,您就会知道如果一切设置正确,您始终可以在主机之间跳转。您只需要知道如何进入网络缠结。但是(并且总是有一个但是)docker 也使用它自己的iptables方案来通过外部网络和容器安全性对容器进行 NAT 通信。这就是为什么简单地添加从 Windows 主机到 WSL2 VM 的路由是行不通的:请求将能够到达 VM,但不能到达容器,因为 iptables 规则将禁用它的转发(出于安全原因,如这里所示))。

因此,总结一下,为了让您像在 Ubuntu 中一样与容器通信:

  1. 在 Windows 主机中为 VM 中的集群设置通信路由,因为 WSL2 VM 不使用静态 IP: route add <your-cluster-subnet>/<mask> <your-vm-ip>
  2. iptables为外部路由启用从 Docker规则转发:iptables -I DOCKER-USER -i src_if -o dst_if -j ACCEPT
  3. 利润?

请注意,如果您使用 WSL2 的默认设置,则需要多次执行步骤 1,因为 WSL2 虚拟机默认不使用静态 IP。

我个人认为公开端口更容易:)

参考

  • 了解这真的很有帮助!多谢! (2认同)