172.18.0.2app listens :80veth peer
Docker Networking
Docker 네트워크 구성
컨테이너는 자기 네트워크 스택이 있는 것처럼 보이지만, 호스트는 veth, bridge, iptables/NAT, port publishing으로 외부와 이어 준다.
bridge는 단일 호스트 컨테이너 통신의 기본 패턴이다.
사용자 정의 bridge는 컨테이너 이름 해석과 네트워크 격리 범위를
직접 관리한다.
host, none, overlay, macvlan은 목적이 뚜렷할 때 고른다.
web → db:5432container DNS
host:8080 → web:80published port
InternetSNAT / MASQUERADEiptables/nftables