Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Següent revisió | Revisió prèvia | ||
| info:libros:docker-sec-dev-ops:cap5 [05/12/2021 11:25] – creat mate | info:libros:docker-sec-dev-ops:cap5 [28/04/2022 06:37] (actual) – [overlay] mate | ||
|---|---|---|---|
| Línia 45: | Línia 45: | ||
| * por contra, los servicios a ejecutar son más limitados. | * por contra, los servicios a ejecutar son más limitados. | ||
| - | === overlay | + | === over lay |
| * entornos distribuidos con más de un host | * entornos distribuidos con más de un host | ||
| + | * docker swarm | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * en este modo tiene habilitado el cifrado de información | ||
| + | * el parámetro igualmente es '' | ||
| + | |||
| === MacVLAN | === MacVLAN | ||
| + | * configuración varias capas tipo 2 en una única interfaz física -> permite tener varias sub-interfaces virtuales de red (VLAN), con MAC propia (generada aleatoriamente) e IP. Esta VLAN es la encargada de comunicar a ambos contenedores además de conectar el host usando la interfaz de red del mismo. | ||
| + | * requiere docker > 1.12.0 | ||
| + | * '' | ||
| + | * '' | ||
| + | * {{ : | ||
| + | * permite conectar contenedores sin usar la red bridge con la ventaja de crear diferentes subinterfaces a medida para una conexión más sencilla y óptima. Permite aplicar las ventajas de VLAN a docker (como trunking) | ||
| + | |||
| + | == creación y gestión de redes Docker | ||
| + | * 2 redes bridge aisladas entre si: | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * añadir contenedor a (otra) red: '' | ||
| + | * parece ser que desde '' | ||
| + | * elmiminar red:'' | ||
| + | |||
| + | == enlazando contenedores (link) | ||
| + | * contenedores en el mismo host | ||
| + | * comunicación unidireccional | ||
| + | * no se muestran puertos del contenedor en la red externa | ||
| + | * se pueden enlazar varios comandos link en la misma instruccción | ||
| + | * queda reflejado en **/ | ||
| + | * crea variables de entorno -> '' | ||
| + | * '' | ||
| + | * **apache3** tiene acceso a **apache2** | ||