天天看點

shipyard 不顯示本機容器--iptables selinux firewall

今天在新裝的centos7安裝docker管理的shipyard  一直是:

<a href="http://s3.51cto.com/wyfs02/M00/76/A4/wKioL1ZYGeujRiIhAAAmXv_sElE805.png" target="_blank"></a>

  等待的狀态     一直這樣  安裝沒成功 

各種懷疑   然後發現selinux開着,最後把selinux關閉了

然後再次安裝問題解決

還有一個群裡的搞docker問相同的問題 他是iptables沒有清理幹淨

是以在做這個環境前要把selinux關了  iptables清理下

對于CNETOS7 還有另一個弊端,就是firewall限制,本人對firewall了解不深,是以這裡沒有做配置

而是直接禁用了。主要是由于在伺服器重新開機或者docker重新開機後出現本機容器不顯示的問題。

在firewall裡面能夠看到報錯。

我這裡的解決辦法簡單暴力直接禁用。

# systemctl stop firewalld.service

# systemctl disable firewalld.service

然後無論怎麼重新開機伺服器都是正常的,是以也就印證了上面結論 firewall對這個有限制。

另外哪位知道docker的firewall的正确設定方法請留言  謝謝!

另外 docker對iptables是有需求的不要關閉iptables  端口轉發什麼的都是靠iptables實作的

本文轉自    憬薇   51CTO部落格,原文連結:http://blog.51cto.com/welcomeweb/1717550

繼續閱讀