是否有可能从外部互联网隔离用户定义的覆盖networking中的docker集装箱?

通过Docker 1.10中的新networkingfunction,可以创build独立的覆盖networking – 这非常有效。 两个networking中的容器不能互相通话。 然而,是否可以拒绝覆盖networking中的容器进入公共互联网? 例如,使平8.8.8.8失败,而docker主机连接到互联网。

如果在使用--internal docker network create命令创buildnetworking时添加--internal标志,那么该networking将不具有出站networking访问权限:

 docker network create --internal --subnet 10.1.1.0/24 mynetwork 

我假设 – 但还没有testing – 这适用于覆盖networking以及主机本地networking。