11장. 컨테이너 간 통신
포드 내에서 포트 매핑, DNS 확인 또는 오케스트레이션을 활용하는 컨테이너, 애플리케이션 및 호스트 시스템 간 통신 설정에 대해 알아봅니다.
11.1. 네트워크 모드 및 계층
Podman에는 다양한 네트워크 모드가 있습니다.
-
bridge
- 기본 브릿지 네트워크에 다른 네트워크 생성 -
container:<id
> - <id>ID
가 있는 컨테이너와 동일한 네트워크를 사용합니다. -
host
- 호스트 네트워크 스택 사용 -
network-id
-podman
network create 명령으로 생성된 사용자 정의 네트워크를 사용합니다. -
Private
- 컨테이너에 대한 새 네트워크 생성 -
slirp4nets
- rootless 컨테이너의 기본 옵션인 slirp4netns를 사용하여 사용자 네트워크 스택을 만듭니다. -
Pa
a - slirp4netns의 고성능 교체. Podman v4.4.1부터pasta
를 사용할 수 있습니다. -
none
- 컨테이너의 네트워크 네임스페이스를 생성하지만 네트워크 인터페이스를 구성하지 않습니다. 컨테이너에는 네트워크 연결이 없습니다. -
NS:<path&
gt; - 결합할 네트워크 네임스페이스의 경로입니다.
참고
호스트 모드는 컨테이너에 D-bus와 같은 로컬 시스템 서비스(예: 프로세스 간 통신)에 대한 전체 액세스 권한을 부여하므로 비보안으로 간주됩니다.