Azure 容器实例隔离侧组中的容器

Azure Container Instances Islolate containers in side group

我希望能够部署 ACI 容器组,但我希望组中 none 的容器能够相互通信。根据 documentation,容器可以在任何端口上通信,即使它没有暴露。有没有办法锁定组内的所有容器?

对于你的要求,我认为没有合适的方式通过ACI来实现。也许您可以在映像中安装防火墙并使用它。但这并不好,它会使图像变大。

我推荐你试试AKS,它有pods之间的网络策略。而且您可以为每个镜像部署一个容器。您可以从 AKS 的 Network policies 中获得更多详细信息。