У меня есть ответ, который ограничит докер-контейнеры, чтобы иметь возможность доступа только к одному IP-адресу вне хоста. Используя это правило iptables на хосте:
iptables -I FORWARD -i docker0! -d 8.8.8.8 -j DROP
означает, что из любых док-контейнеров можно получить доступ только к IP-адресу 8.8.8.8.
Это довольно радикально - в основном, если пункт назначения НЕ 8.8.8.8, тогда отбросьте пакет.
Как лучше всего настроить правила, которые позволят мне ограничить контейнеры определенным количеством IP-адресов?