
Un réseau Docker isole et nomme les services
Docker fournit une résolution de noms interne. Le client joint web-backend sans connaître son adresse IP.
Bonne pratique : ne publiez un port que si un système extérieur doit accéder au service.
Créer le réseau et le serveur
Réseau + Nginx
sudo docker network create owlnet-net
sudo docker run -d --name web-backend --network owlnet-net nginx:alpineTester depuis un client
sudo docker run --rm --network owlnet-net curlimages/curl:latest -I http://web-backendHTTP/1.1 200 OK confirme la communication. Aucun port hôte n’a été ouvert.
Comment savoir si le test a réussi ?
HTTP/1.1 200 OKLe conteneur client a trouvé
web-backend par son nom et Nginx a répondu.Aucune page à ouvrir dans WindowsC’est volontaire : aucun port du PC n’est publié dans cet exercice.
Pourquoi un second conteneur ? Il joue le rôle d’un client temporaire placé sur le même réseau privé. L’option
--rm le supprime automatiquement après le test.Inspecter au lieu de deviner
État
sudo docker network inspect owlnet-net
sudo docker ps --filter network=owlnet-netSi Docker indique que le nom existe déjà
Vous avez probablement relancé l’exercice sans retirer le laboratoire précédent. Commencez par observer l’existant ; ne recréez pas plusieurs fois les mêmes éléments.
Contrôle sans modification
sudo docker ps -a --filter name=web-backend
sudo docker network ls --filter name=owlnet-net
sudo docker logs web-backendSi le serveur est arrêté : lancez
sudo docker start web-backend, puis recommencez seulement le test avec le conteneur client.Retirer le laboratoire
Nettoyage
sudo docker rm -f web-backend
sudo docker network rm owlnet-netQuiz rapide
Le client trouve le serveur par…
Quel port hôte est publié ?