meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
docker:network [2026/02/12 00:11] – créée - modification externe 127.0.0.1docker:network [2026/08/02 02:28] (Version actuelle) toor
Ligne 1: Ligne 1:
-Dans le réseau docker,  les conteneurs peuvent communiquer entre eux et aussi avec le monde extérieur par la machine hôte. Cette mise en réseau nécessite une couche supplémentaire d'isolation de conteneur. Il permet de créer des applications docker qui fonctionne ensemble de manière sécurisée.\\+Dans le réseau docker, les conteneurs peuvent communiquer entre eux et aussi avec le monde extérieur par la machine hôte. Cette mise en réseau nécessite une couche supplémentaire d'isolation de conteneur. Il permet de créer des applications docker qui fonctionne ensemble de manière sécurisée.\\
 A l'installation de docker, l'interface réseau docker0 est crée. Chaque nouveau conteneur Docker est automatiquement connecté à ce réseau, sauf si un réseau personnalisé est spécifié.\\ A l'installation de docker, l'interface réseau docker0 est crée. Chaque nouveau conteneur Docker est automatiquement connecté à ce réseau, sauf si un réseau personnalisé est spécifié.\\
-Cinq modes de fonctionnement réseau sous formes de pilotes sont principalement présents. +Cinq modes de fonctionnement réseau sous formes de pilotes sont principalement présents. L'interface réseau est consultable : 
-L'interface réseau est consultable : +<code bash> 
-<code bash># ip addr show docker0</code>+# ip addr show docker0
  
-<WRAP center round info 100%> +</code> 
-Par defaut docker0 correspond à 172.17.0.1 et est configurable + 
-</WRAP>+<WRAP center round info 100%> Par defaut docker0 correspond à 172.17.0.1 et est configurable </WRAP>
  
 ====== Bridge ====== ====== Bridge ======
Ligne 15: Ligne 15:
 Si nous démarrons un deuxième conteneur C2, l'adresse IP sera 12.17.0.3 Si nous démarrons un deuxième conteneur C2, l'adresse IP sera 12.17.0.3
  
-{{ :docker:docker_reseau_1.png?nolink&600 |{{:docker:docker_reseau_1.png?nolink&400|}} +{{  :docker:docker_reseau_1.png?nolink&600  |{{:docker:docker_reseau_1.png?nolink&400|}}
-\\+
  
 Pour que les conteneurs sur le réseau bridge puissent communiquer ou être accessibles du monde extérieur, un mappage de port doit être effectué (PAT). Pour que les conteneurs sur le réseau bridge puissent communiquer ou être accessibles du monde extérieur, un mappage de port doit être effectué (PAT).
  
 +====== Host ======
  
 +Ce type de réseau permet aux conteneurs d'**<color #22b14c>utiliser la même interface réseau que l'hôte</color>**. Il supprime donc l'isolation réseau entre les conteneurs et seront par défaut accessibles de l'extérieur. De ce fait, il prendra la même IP que la machine hôte.
  
-====== Host ====== +Sa simplicité de configuration permet d'obtenir un accès rapide aux réseaux locaux par les outils d'inspection réseau et les applications qui doivent scanner les réseaux locaux. 
-Ce type de réseau permet aux conteneurs d'utiliser la même interface que l'hôte. Il supprime donc l'isolation réseau entre les conteneurs et seront par défaut accessibles de l'extérieurDe ce fait, il prendra la même IP que la machine hôte.+ 
 +Ce mode ne **<color #22b14c>fonctionne nativement que sur linux</color>**. Sur macOS et Windows, Docker fonctionne à travers une machine virtuelle légère. Le mode Host liera donc le conteneur à la VM Docker, et non aux appareils MacOS ET Windows directement.
  
 ====== Overlay ====== ====== Overlay ======
Ligne 32: Ligne 34:
  
 ====== None ====== ====== None ======
 +
 Ce pilote désactive tout le réseau. Ce pilote désactive tout le réseau.
  
Ligne 37: Ligne 40:
  
 L'utilisation du driver macvlan est parfois le meilleur choix lorsque l'utilisation d'applications doivent être directement connectées au réseau physique. Le driver Macvlan nous permet d'attribuer une adresse MAC à un conteneur, le faisant apparaître comme un périphérique physique sur un réseau. Le moteur Docker route le trafic vers les conteneurs en fonction de leurs adresses MAC. L'utilisation du driver macvlan est parfois le meilleur choix lorsque l'utilisation d'applications doivent être directement connectées au réseau physique. Le driver Macvlan nous permet d'attribuer une adresse MAC à un conteneur, le faisant apparaître comme un périphérique physique sur un réseau. Le moteur Docker route le trafic vers les conteneurs en fonction de leurs adresses MAC.
- 
-\\ 
  
 ====== Commande ====== ====== Commande ======
 +
 L'interface réseau : L'interface réseau :
-<code bash># ip addr show docker0</code>+ 
 +<code bash> 
 +# ip addr show docker0 
 + 
 +</code>
  
 Lister les interfaces réseaux : Lister les interfaces réseaux :
-<code bash>docker network ls</code>+ 
 +<code bash> 
 +docker network ls 
 + 
 +</code>
  
 Caractéristique d'une interface : Caractéristique d'une interface :
-<code bash>docker inspect [NETWORK ID]</code> 
  
 +<code bash>
 +docker inspect [NETWORK ID]
  
 +</code>
  
 Sources :\\ Sources :\\
-[[https://devopssec.fr/article/fonctionnement-manipulation-reseau-docker]]\\ +[[https://devopssec.fr/article/fonctionnement-manipulation-reseau-docker|https://devopssec.fr/article/fonctionnement-manipulation-reseau-docker]]\\ 
-[[https://roygeagea.github.io/docker-tutorials/Networking/]]\\ +[[https://roygeagea.github.io/docker-tutorials/Networking/|https://roygeagea.github.io/docker-tutorials/Networking/]]\\ 
-[[https://connect.ed-diamond.com/linux-pratique/lphs-052/le-reseau-dans-docker]]\\+[[https://connect.ed-diamond.com/linux-pratique/lphs-052/le-reseau-dans-docker|https://connect.ed-diamond.com/linux-pratique/lphs-052/le-reseau-dans-docker]] 
 + 
 + 
 + 
 +{{drawio>docker:diagram1.png}}