iptablesやnftablesと絡んだLinuxカーネルとdockerの問題って、結局どうするのが正しいの?
質問
iptablesやnftablesと絡んだLinuxカーネルとdockerの問題って、結局どうするのが正しいの?
さわって学ぶクラウドインフラ docker基礎からのコンテナ構築 【電子書籍】[ 大澤 文孝 ]価格:2970円(2026/6/20 20:08時点)感想(0件)【POD】手軽に使うDockerの本 コピって使える用途別コンテナカタログ (技術の泉シリーズ(NextPublishing)) [ 山田 英伸 ]価格:2420円(2026/6/20 20:08時点)感想(0件)
解答これは結構ややこしい話ですが、結論から言うと、今のLinuxでは「nftablesを使う」が基本方針。しかしDockerは依然としてiptables前提の部分が多いため、Docker環境では両者の関係を理解して設定する必要がある。という状況です。背景昔のLinuxファイアウォールはiptablesでした。その後、nftablesが登場し、Linuxカーネルの標準的なパケットフィルタリング基盤になりました。現在の多くのディストリビューションでは、UbuntuDebianRHELFedoraなどで nftables が推奨されています。Dockerが問題を起こす理由Dockerはコンテナ通信のために大量のルールを自動生成します。例えば、docker0↓NAT↓ポートフォワードなどです。Docker起動時にiptables -t natへルールを書き込みます。実際にはDOCKERDOCKER-US…
