fix(content): harden Docker practice guide

This commit is contained in:
yeasy
2026-06-16 21:23:21 -07:00
parent f4e684afeb
commit 9fdffa9d91
67 changed files with 343 additions and 278 deletions
+6 -5
View File
@@ -39,10 +39,10 @@ $ docker run -d -p 8080:80 nginx
| 格式 | 含义 | 示例 |
|------|------|------|
| `ip:hostPort:containerPort` | 绑定指定 IP 的特定端口 | `-p 127.0.0.1:8080:80` (仅本机访问) |
| `ip:hostPort:containerPort` | 绑定指定 IP 的特定端口 | `-p 127.0.0.1:8080:80` ( IPv4 本机访问) |
| `ip::containerPort` | 绑定指定 IP 的随机端口 | `-p 127.0.0.1::80` |
| `hostPort:containerPort` | 绑定所有 IP (0.0.0.0) 的特定端口 | `-p 8080:80` (默认) |
| `containerPort` | 绑定所有 IP 的随机端口 | `-p 80` |
| `hostPort:containerPort` | 绑定所有地址通常包括 `0.0.0.0` `[::]`的特定端口 | `-p 8080:80` (默认) |
| `containerPort` | 绑定所有地址的随机端口 | `-p 80` |
#### 2. 随机映射
@@ -93,14 +93,15 @@ abc123456 nginx 0.0.0.0:8080->80/tcp web
#### 1. 限制监听 IP
默认情况下`-p 8080:80` 会监听 `0.0.0.0:8080`这意味着任何人只要能连接你的宿主机 IP就能访问该服务
默认情况下`-p 8080:80` 会监听所有可用地址常见输出包括 `0.0.0.0:8080` `[::]:8080`这意味着任何人只要能连接你的宿主机 IP就能访问该服务
如果不希望对外暴露 (例如数据库服务)应绑定到 `127.0.0.1`
如果不希望对外暴露 (例如数据库服务)应绑定到回环地址IPv4 使用 `127.0.0.1`IPv6 使用 `[::1]`
```bash
## 仅允许本机访问
$ docker run -d -p 127.0.0.1:3306:3306 mysql
$ docker run -d -p '[::1]:3306:3306' mysql
```
#### 2. 避免端口冲突