这个问题之前没发现 后来我无意之中看了下firewall的端口情况 ? surprise motherfucker 明明没有开启elasticsearch9200端口 外网依然可以访问 当时人就傻了 疯狂查资料 docker在运行容器的会修改iptables 在百度上找了一个来小时 没有任何进展 转换至谷歌搜索 五秒钟找到了答案 建议有能力还是选择科学上网
主要参考原文章
由于笔者使用的centos8 所以就只介绍cent系统 ubuntu系统那原文章里有
$vi /usr/lib/systemd/system/docker.service
修改之后 :
ExecStart=/usr/bin/dockerd
--iptables=false
-H fd
://xxxxxxxxxxxxxxxx
$
:wq 保存退出
$ systemctl daemon
-reload
$ systemctl restart docker
现在firewall就可以限制端口访问了