Docker什么时候写入iptables?

当Docker守护进程使用icc = true和iptables = true默认值时,链接 – 链接容器时不会写入iptables。 只有当我设置icc = false iptables = true时,链接容器与 – 链接时写入iptables。 这是一个错误还是我错过了什么?

使用--icc=true ,容器可以不受限制地访问对方的networking,所以不需要iptables规则来支持--link 。 只有使用--icc=false才会有Docker需要创buildexception的限制。