Bridge, host và none modes
Lựa chọn chế độ mạng từ yêu cầu cô lập và performance.
Nắm bản chất
bridge là lựa chọn mặc định phổ biến cho standalone containers.
host trên Linux cho phép container dùng host network namespace, làm
mất lớp cách ly cổng/interface theo kiểu bridge. none bỏ cấu hình
mạng bên ngoài loopback; hữu ích cho công việc cô lập không cần network.
Host mode không phải một thủ thuật chung để “làm container nhanh hơn” mà không có tác dụng phụ. Nó làm thay đổi khả năng bind ports, network isolation và cách giám sát. Trên Docker Desktop có các khác biệt về hỗ trợ và cách triển khai host networking.
Luồng hoạt động
Hãy tự giải thích mỗi mũi tên: dữ liệu, quyền hoặc tín hiệu nào được truyền qua bước này?
Lệnh & cấu hình mẫu
docker run --rm --network none alpine:3.20 ip addr
docker network ls
docker network inspect bridge
Lệnh có placeholder hoặc phụ thuộc môi trường thì cần thay thông tin thực tế, kiểm tra quyền và chỉ thực hiện trên tài nguyên được phép.
Bài tập 10–20 phút
So sánh interfaces nhìn thấy khi chạy Alpine với
--network none và user-defined bridge. Không cần thử host mode
trên máy production.
Lỗi dễ mắc
Đừng coi --network host như cách bỏ qua NetworkPolicy hoặc
firewall không hiểu. Nó thay đổi trust boundary cần được review kỹ.
Tự kiểm tra
Khác biệt chính giữa bridge và host network là gì?Xem đáp án ↗
Host networking chia sẻ network namespace của host; bridge dùng một network namespace container với kết nối ảo và forwarding.
Học thêm qua lab
Bài học nền tảng có thể thực hiện trực tiếp bằng các lệnh trên; bảng tra cứu nhanh giúp ôn tập.
→ Mở bảng lệnh tra cứu nhanhĐối chiếu tài liệu gốc
Cú pháp và khả năng hỗ trợ có thể thay đổi theo phiên bản. Trước khi dùng Production, hãy kiểm tra tài liệu tương ứng.
Mở tài liệu chính thức ↗