Невозможно установить связь между двумя контейнерами rootfull с помощью podman

Невозможно установить связь между двумя контейнерами rootfull с помощью podman

У меня запущено два контейнера nginx.

Один прослушивает порт 80, другой — 8080.

Вот как я их запускаю:

sudo podman run --rm \
 -t \
 -p 8080:80 \
 --publish-all \
 --name nginx-two \
 -v ./html2/:/usr/share/nginx/html \
 -v ./html2/conf/default.conf:/etc/nginx/conf.d/default.conf \
 -d nginx

Второй:

sudo podman run --rm -t -p 80:80 --name nginx -v ./html/:/usr/share/nginx/html -v ./html/conf/conf.d:/etc/nginx/conf.d -d nginx

Конфигурация NGiNX:

location / {
    proxy_pass http://10.88.0.37:8080;
}

Я также попробовал:

location / {
    proxy_pass http://127.0.0.1:8080;
}

Эта конфигурация используется контейнером --name=nginx.

Вот какая ошибка у меня возникает:

2020/01/26 15:33:05 [error] 8#8: *1 connect() failed (111: Connection refused) while connecting to upstream, client: 10.88.0.1, server: , request: "GET / HTTP/1.1", upstream: "http://127.0.0.1:8080/", host: "localhost"
10.88.0.1 - - [26/Jan/2020:15:33:05 +0000] "GET / HTTP/1.1" 502 157 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0" "-"

Есть ли способ заставить эти контейнеры общаться друг с другом?

Я также пробовал использовать --pod. Но потом получил эту ошибку:

Error: cannot set port bindings on an existing container network namespace

решение1

Вам не следует использовать --publish-all, так как страница руководства podman-run указывает, что это публикует все открытые порты в случайных портах интерфейса хоста. -pПоэтому этого параметра достаточно.

Создание выделенной сети, в которой будут находиться оба контейнера, может помочь решить вашу проблему, затем вы можете сослаться на нее, используя опцию --network=network-idкоманды run.

При использовании модулей сопоставления портов должны быть определены в самом модуле, а не в контейнерах внутри этого модуля:

podman pod create --name mypod -p 80:80

Запуск в одном модуле с двумя экземплярами nginx невозможен из-за конфликта портов 80 (используются открытые порты образа).

Red Hat опубликовала хорошее объяснение:https://www.redhat.com/sysadmin/container-networking-podman

Связанный контент