Supongamos que tengo 2 contenedores docker: (A) shinyapptest es un front-end que necesita comunicarse con (B) testapi y ser accesible para el mundo exterior.
Para hacer esto, creé un backend de red ejecutando el siguiente comando:
docker network create -d bridge --subnet 192.168.0.0/24 --gateway 192.168.0.1 backend Luego shinyapptest hace sus llamadas API a "http://192.168.0.1:3098 .
Para poner todo en marcha, escribí el siguiente docker-compose :
version: '3.7' services: shinyapptest: container_name: testshiny image: testshiny restart: unless-stopped networks: - frontend - backend ports: - 80:3838 testapi: container_name: testapi image: testapi restart: unless-stopped networks: - backend ports: - 3098:3098 networks: backend: external: name: backend frontend: external: name: frontend ¿Es esto correcto? Básicamente, quiero que (A) tenga acceso a (B) y que el mundo exterior tenga acceso a (A) pero no a (B). Si esto es correcto, ¿cómo debo crear la red frontend ? En este momento, si intento ejecutar docker-compose up , aparece este error porque la red no existe:
$ docker-compose up ERROR: Network frontend declared as external, but could not be found. Please create the network manually using `docker network create frontend` and try again.En realidad, ni siquiera necesita la red frontend . Si conecta la red backend a ambos contenedores, deberían poder comunicarse entre sí. Al igual que 2 computadoras en la misma red.
Si no desea que se pueda acceder a un contenedor desde el exterior, simplemente no vuelva a asignar el puerto respectivo a su sistema host. Eso los mantendrá aislados.
Actualmente su API tiene el puerto 3098 expuesto. Si elimina eso, pero tiene la red conectada a ambos contenedores, podrá llamar al puerto 3098 internamente desde su contenedor frontend , pero no desde el exterior.
Incluso puede usar el nombre del contenedor asignado para la comunicación interna , así:
http://testapi:3098/...Espero que eso ayude.