Existe uma maneira de reiniciar automaticamente o docker após atualizar regras de firewall com o iptables?

2

Uma atualização recente de iptables e regras de firewall causou erros em nosso aplicativo. O culpado foi finalmente encontrado: o daemon docker precisava ser reiniciado porque adiciona suas próprias regras NAT ao firewall.

Como podemos reiniciar automaticamente o daemon do docker depois de ajustar as regras do firewall?

    
por user842679 06.01.2016 / 17:26

1 resposta

1

Para acompanhar a resposta de Jeff Schaller, temos um arquivo start_iptables.sh que é essencialmente uma operação única que configura as regras do iptables. Nós persistimos as regras usando iptables-persistent save e só executamos o arquivo ao fazer alterações. No final do processo, reiniciámos nossa pilha do Docker, já que todos os contêineres do Docker foram encerrados.

echo "-------------------------------------------------"
echo "Restarting Docker stack..."
bash /path/to/start-docker-stack
echo "-------------------------------------------------"
    
por 24.07.2016 / 16:48