启动docker容器的时候报错
docker: Error response from daemon: driver failed programming external connectivity on endpoint
tensquare_mysql (83328102ca96365aa455c994239587acefdbc5cfd9e18676dee082d88ae0420d):
(iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 -dport 3306 -j DNAT --to-destination
172.17.0.2:3306 ! -i docker0: iptables: No chain/target/match by that name.
原因:在我们启动了Docker后,我们再对防火墙firewalld进行操作,就会发生上述报错,docker服务启动时定义的自定义链DOCKER,当centos7 firewall 被清掉时, firewall的底层是使用iptables进行数据过滤,建立在iptables之上,这可能会与 Docker 产生冲突。
当 firewalld 启动或者重启的时候,将会从 iptables 中移除 DOCKER 的规则,从而影响了 Docker 的正常工作。
当你使用的是 Systemd 的时候, firewalld 会在 Docker 之前启动,但是如果你在 Docker 启动之后操作firewalld ,你就需要重启 Docker 进程了。
解决方法:重启docker
systemctl restart docker
本文解决了一个常见的Docker启动问题,即在启动Docker容器时报错,原因是Docker与CentOS 7的Firewalld服务冲突。文章详细解释了冲突的原因,并提供了重启Docker服务作为解决方案。

1万+

被折叠的 条评论
为什么被折叠?



