禁止docker集装箱输出stream量

我可以禁止从一个docker服务器容器,除了一个HTTP代理服务器的所有传出stream量,没有复杂的iptableconfiguration?

我不希望这个容器访问任何networking,例外AAA.BBB.CCC.DDD:80。 有没有方便的方法来实现呢?

编辑:

我发现使用 – --internal可以做的伎俩,并将其链接到同一主机上的代理服务器容器将允许stream量。 这个方法是否安全?