我一直在把 Docker 网络搞复杂。每次跑一个新服务,我都把它当成一个小型网络项目:暴露端口、记住地址、更新书签,然后祈祷自己别再制造一个以后要收拾的烂摊子。

问题出在思路本身——我把每个服务都当成独立的网络难题,而不是一个整体系统的一部分。端口越开越多,地址越记越乱,维护成本跟着涨。

打开网易新闻 查看精彩图片

一个容器改变了这个局面

直到我遇到那个容器,它让我意识到:根本不需要为每个服务单独暴露端口。一个入口点就够了,其他服务都从内部走,外部只看到一个出口。

这听起来像反向代理,但关键区别在于:它不是一个需要额外配置的组件,而是直接改变了我的部署方式。我不再为每个服务操心端口映射,网络配置从"每个服务一个项目"变成了"一次搞定"。

现在跑新服务,流程简单得多:启动容器,内部网络自动连通,外部访问统一走一个入口。书签不用更新了,端口不用记了,之前的混乱也没了。

回头看,问题从来不是 Docker 网络本身,而是我把它想复杂了。一个容器,把整个事情拉回了它本该有的样子。