CHƯƠNG 03 · Docker Networking•BÀI 11 / 80

Bridge, host và none modes

Lựa chọn chế độ mạng từ yêu cầu cô lập và performance.

Nền tảng◷ 4 phút đọc3/4 trong chương

Nắm bản chất

bridge là lựa chọn mặc định phổ biến cho standalone containers. host trên Linux cho phép container dùng host network namespace, làm mất lớp cách ly cổng/interface theo kiểu bridge. none bỏ cấu hình mạng bên ngoài loopback; hữu ích cho công việc cô lập không cần network.

Host mode không phải một thủ thuật chung để “làm container nhanh hơn” mà không có tác dụng phụ. Nó làm thay đổi khả năng bind ports, network isolation và cách giám sát. Trên Docker Desktop có các khác biệt về hỗ trợ và cách triển khai host networking.

Luồng hoạt động

Container→network mode→interface stack

Hãy tự giải thích mỗi mũi tên: dữ liệu, quyền hoặc tín hiệu nào được truyền qua bước này?

Lệnh & cấu hình mẫu

docker run --rm --network none alpine:3.20 ip addr
docker network ls
docker network inspect bridge

Lệnh có placeholder hoặc phụ thuộc môi trường thì cần thay thông tin thực tế, kiểm tra quyền và chỉ thực hiện trên tài nguyên được phép.

Bài tập 10–20 phút

✳

So sánh interfaces nhìn thấy khi chạy Alpine với --network none và user-defined bridge. Không cần thử host mode trên máy production.

Lỗi dễ mắc

!

Đừng coi --network host như cách bỏ qua NetworkPolicy hoặc firewall không hiểu. Nó thay đổi trust boundary cần được review kỹ.

Tự kiểm tra

Khác biệt chính giữa bridge và host network là gì?Xem đáp án ↗

Host networking chia sẻ network namespace của host; bridge dùng một network namespace container với kết nối ảo và forwarding.

TÀI NGUYÊN ĐI KÈM

Học thêm qua lab

Bài học nền tảng có thể thực hiện trực tiếp bằng các lệnh trên; bảng tra cứu nhanh giúp ôn tập.

→ Mở bảng lệnh tra cứu nhanh
NGUỒN CHÍNH THỨC

Đối chiếu tài liệu gốc

Cú pháp và khả năng hỗ trợ có thể thay đổi theo phiên bản. Trước khi dùng Production, hãy kiểm tra tài liệu tương ứng.

Mở tài liệu chính thức ↗