docker 有端口映射会自动开启端口防火墙,增加安全风险。 所以需要做禁止处理。
运行容器时,-p 增加127.0.0.1:前缀同理。 docker 默认为0.0.0.0 如:docker run *** -p 127.0.0.1:8080:80