Docker 容器网络分布式系统怎么配

轻强同学_2136

轻强同学_2136

2026-08-22

777人浏览

原创

docker容器网络需按角色分网、用自定义bridge替代默认docker0,通过多网络隔离实现服务分层(如frontend/backend),结合compose或swarm声明式编排,支持跨主机overlay网络与内置dns服务发现。

docker 容器网络分布式系统怎么配

Docker 容器网络在分布式系统中不是简单“连通就行”,而是要兼顾服务发现、隔离性、可扩展性和跨主机通信能力。核心在于按角色分网、用自定义网络替代默认 bridge、结合 Compose 或 Swarm 做声明式编排。

用自定义 bridge 网络实现服务分层隔离

默认的 bridge 网络(即 docker0)不支持静态 IP 和跨容器 DNS 按名解析的稳定保障,也不适合多服务协同场景。必须创建独立桥接网络,按功能划分:

  • 前端服务(如 Nginx、React App)单独进 frontend 网络
  • 后端 API 服务同时接入 frontend 和 backend 网络
  • 数据库、缓存等基础组件只接入 backend 网络

这样 web → api → db 的调用路径清晰,且 db 不暴露给前端,天然限流+防直连。

docker network create --driver bridge frontend
docker network create --driver bridge backend

启动时显式指定网络:

docker run -d --name web --network frontend nginx
docker run -d --name api --network frontend --network backend my-api:latest
docker run -d --name redis --network backend redis:alpine

此时 web 可以 ping api,api 可以 ping redis,但 web 无法直接访问 redis —— 隔离靠网络拓扑实现,不用额外防火墙规则。

在 Docker Compose 中定义多网络拓扑

比手动 docker run 更可靠,适合微服务协作。关键点是:

  • 每个 service 显式声明 networks 列表
  • networks: 顶层定义网络驱动和子网(可选)
  • 容器名即 DNS 名,无需写 IP

示例 docker-compose.yml:

Dolphindb Docker
Dolphindb Docker

自动化 DolphinDB Docker 部署,支持自动架构检测(ARM64/x86_64),智能内存分配(50% 规则)以及完整数据持久化。

下载
version: '3.8'
services:
  web:
    image: nginx
    networks: [frontend]
  api:
    image: my-api
    networks: [frontend, backend]
  redis:
    image: redis:alpine
    networks: [backend]

networks:
  frontend:
    driver: bridge
    ipam:
      config: [{subnet: 192.168.10.0/24}]
  backend:
    driver: bridge
    ipam:
      config: [{subnet: 192.168.20.0/24}]

启动后,api 内部可通过 redis 这个主机名访问 Redis,自动解析为 192.168.20.x 地址;web 访问 api 同理,且不会误连到 redis。

跨主机部署需用 overlay 网络(Swarm 模式)

单机多容器用 bridge 就够了,但生产级分布式系统通常跨多台物理机或云节点。这时必须启用 Swarm 并创建 overlay 网络:

# 初始化 Swarm(任一节点执行)
docker swarm init

# 创建 overlay 网络(自动跨节点传播)
docker network create -d overlay --attachable my-overlay

# 启动服务并指定该网络(支持跨主机服务发现)
docker service create --network my-overlay --name api my-api:latest
docker service create --network my-overlay --name redis redis:alpine

所有加入 Swarm 的节点上,容器只要连入 my-overlay,就能通过服务名(如 redis)互相通信,底层由 VXLAN 封装传输,对应用完全透明。

绑定固定 IP(仅限单机调试或测试环境)

生产环境不推荐硬编码 IP,但开发联调时便于抓包或配置白名单。必须用自定义 bridge + --ip,默认 bridge 不支持:

docker network create --subnet=172.30.0.0/24 --gateway=172.30.0.1 mynet
docker run -d --name db --network mynet --ip 172.30.0.10 mysql:8

注意:IP 必须在子网范围内,且不能与其他容器冲突;重启容器时 IP 会保留,但不适用于动态扩缩容场景。

不复杂但容易忽略

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1953

5

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.07

2854

5

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

685

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5059

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

6017

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2273

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

239

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

431

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

380

26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习