docker出口过滤/防火墙

docker出口过滤/防火墙,docker,dns,docker-swarm,docker-networking,Docker,Dns,Docker Swarm,Docker Networking,现在,我有多个docker实例,其中包含内部标记的网络。但现在我需要允许动态访问某些出口端点(DNS和IP) 是否有办法在docker(?)中完成此出口过滤,如果没有其他解决方案,则自行创建和清理iptable规则 另一个解决方案是创建一个代理容器来引导所有流量并进行过滤,但我不想这样做 您可以使用合适的Docker网络插件,如Calico、Contiv,它支持基于策略的容器网络。关于印花布政策支持,您可以在这里参考()我偶然发现,这应该允许您这样做,但我正在想办法。

现在,我有多个
docker
实例,其中包含
内部
标记的网络。但现在我需要允许动态访问某些出口端点(DNSIP

是否有办法在docker(?)中完成此出口过滤,如果没有其他解决方案,则自行创建和清理iptable规则

另一个解决方案是创建一个代理容器来引导所有流量并进行过滤,但我不想这样做


您可以使用合适的Docker网络插件,如Calico、Contiv,它支持基于策略的容器网络。关于印花布政策支持,您可以在这里参考()

我偶然发现,这应该允许您这样做,但我正在想办法。