bridge ·
host ·
overlay ·
macvlan ·
volumes ·
bind-mounts ·
docker volume
Netzwerke ermöglichen die Kommunikation zwischen Containern und der Außenwelt. Volumes und Bind-Mounts sorgen für persistente Daten über Container-Neustarts hinweg.
docker network ist der zentrale Befehl zur Verwaltung von Docker-Netzwerken. Er ermöglicht das Erstellen, Auflisten, Inspizieren und Löschen von Netzwerken.
| Befehl | Beschreibung |
|---|---|
| docker network ls | Alle Netzwerke auflisten |
| docker network create | Neues Netzwerk erstellen |
| docker network inspect | Details eines Netzwerks anzeigen |
| docker network rm | Netzwerk löschen |
| docker network prune | Nicht verwendete Netzwerke entfernen |
bridge (Standard), host und none. Eigene Netzwerke bieten mehr Kontrolle und Isolation.
Bridge ist der Standard-Netzwerktreiber. Container im gleichen Bridge-Netzwerk können sich über IP oder Container-Name (mit --link) erreichen. Benutzerdefinierte Bridges bieten DNS-Service-Discovery.
--link).
host entfernt die Netzwerk-Isolation – der Container verwendet direkt das Netzwerk des Hosts. Ports werden automatisch auf dem Host verfügbar, -p wird ignoriert.
host-Netzwerkmodus bietet die beste Performance, aber die geringste Sicherheit. Verwenden Sie ihn nur, wenn absolute Performance benötigt wird oder wenn ein Container viele Ports bereitstellt.
Overlay ermöglicht die Kommunikation zwischen Containern auf verschiedenen Docker-Hosts (für Swarm und Kubernetes). Macvlan weist Containern eine eigene MAC-Adresse zu und bindet sie direkt ins physische Netzwerk ein.
Volumes sind die bevorzugte Methode für persistente Daten in Docker. Sie werden von Docker verwaltet, sind von Containern unabhängig und können zwischen Containern geteilt werden.
| Befehl | Beschreibung |
|---|---|
| docker volume create | Neues Volume erstellen |
| docker volume ls | Alle Volumes auflisten |
| docker volume inspect | Details eines Volumes anzeigen |
| docker volume rm | Volume löschen |
| docker volume prune | Nicht verwendete Volumes entfernen |
docker rm oder docker-compose down gelöscht – das schützt Ihre Daten. Löschen Sie Volumes explizit mit docker volume rm oder docker-compose down -v.
Bind-Mounts binden ein Verzeichnis vom Host in den Container ein – ideal für Entwicklung (Live-Reload) und für die Konfiguration von Containern.
Verwaltungsbefehle helfen, nicht verwendete Volumes, Netzwerke und andere Ressourcen zu identifizieren und zu entfernen – wichtig für die Speicherplatzverwaltung.
docker system prune -a löscht alle nicht verwendeten Container, Images, Netzwerke und Volumes (ohne --volumes). Verwenden Sie docker volume prune gezielt, um Datenverlust zu vermeiden.
network
bridge
host
volume
bind
docker network create app-net ·
docker run -v myvolume:/data ·
docker volume prune