Error response from daemon: driver failed programming external connectivity on endpoint mysql

Error response from daemon: driver failed programming external connectivity on endpoint mysql (0b3324391f54cd0137ff7a9da6ed145656b187dfb984d507ca62252a54d47245):  (iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 3306 -j DNAT --to-destination 172.17.0.2:3306 ! -i docker0: iptables: No chain/target/match by that name.

 

错误复现:启动mysql后,关闭了防火墙,然后重启mysql (docker restart mysql) ,就出现上面的错误。

原因:在我们启动了Docker后,我们再对防火墙firewalld进行操作,就会发生上述报错

解决方法:重启docker  ( systemctl restart docker)  ,重启docker服务及可重新生成自定义链DOCKER

为什么可以解决:

docker服务启动时定义的自定义链DOCKER,当 centos7 firewall 被清掉时,

firewall的底层是使用iptables进行数据过滤,建立在iptables之上,这可能会与 Docker 产生冲突。

当 firewalld 启动或者重启的时候,将会从 iptables 中移除 DOCKER 的规则,从而影响了 Docker 的正常工作。

当你使用的是 Systemd 的时候, firewalld 会在 Docker 之前启动,但是如果你在 Docker 启动之后操作 firewalld ,你就需要重启 Docker 进程了。

 

 

原文:https://blog.csdn.net/shz_123/article/details/123023614

posted @ 2022-07-20 09:56  小庄的blog  阅读(398)  评论(0编辑  收藏  举报