Eu precisava garantir que a cópia de desenvolvimento do site que estava no contêiner docker não pudesse acessar nenhum recurso ativo - Paypal, várias APIs etc. O código no site era herdado e muitas coisas / URLs eram codificados.
A maneira como consegui isso foi ter algo parecido com isso no script de construção:
echo
echo "Setting up firewall rules for all docker containers..."
sudo ipset create dockerdests hash:ip -exist
sudo ipset add dockerdests x.x.x.x -exist
sudo ipset add dockerdests y.y.y.y -exist
sudo ipset add dockerdests 8.8.8.8 -exist
sudo ipset add dockerdests 8.8.4.4 -exist
sudo iptables -I FORWARD 1 -i docker0 -m set --match-set dockerdests dst -j ACCEPT
sudo iptables -I FORWARD 2 -i docker0 -j DROP
em que x.x.x.x e y.y.y.y são recursos dev.