Notas sobre Docker Network Drivers
Resumen práctico sobre el aislamiento de contenedores usando redes bridge y custom drivers.
2026-07-27·
DevOpsDockerNginx
Redes Bridge en Docker
Hoy estuve revisando cómo aislar contenedores de base de datos del tráfico público.
# Crear red aislada
docker network create --driver bridge internal_net
# Levantar Postgres solo en la red interna
docker run -d \
--name postgres \
--network internal_net \
-e POSTGRES_PASSWORD=secret \
postgres:16
Las redes bridge creadas por el usuario proporcionan aislamiento y resolución DNS automática entre contenedores.
Conexión con Nginx
Para exponer solo la aplicación web sin exponer la base de datos, conecto Nginx a una red pública y la app a ambas redes:
# Red pública para el proxy inverso
docker network create public_net
# Conectar app a ambas redes
docker network connect public_net app
docker network connect internal_net app
Nunca expongas el puerto de la base de datos directamente en el host. Usa siempre una red interna y accede desde la aplicación.
Próximos pasos
- Probar redes overlay en un cluster Swarm.
- Medir latencia entre contenedores en distintos drivers.
- Documentar el flujo completo de tráfico en el VPS.