SYS_ARCH
Volver a notas

Notas sobre Docker Network Drivers

Resumen práctico sobre el aislamiento de contenedores usando redes bridge y custom drivers.

2026-07-27·
DevOpsDockerNginx

Redes Bridge en Docker

Hoy estuve revisando cómo aislar contenedores de base de datos del tráfico público.

# Crear red aislada
docker network create --driver bridge internal_net

# Levantar Postgres solo en la red interna
docker run -d \
  --name postgres \
  --network internal_net \
  -e POSTGRES_PASSWORD=secret \
  postgres:16

Las redes bridge creadas por el usuario proporcionan aislamiento y resolución DNS automática entre contenedores.

Conexión con Nginx

Para exponer solo la aplicación web sin exponer la base de datos, conecto Nginx a una red pública y la app a ambas redes:

# Red pública para el proxy inverso
docker network create public_net

# Conectar app a ambas redes
docker network connect public_net app
docker network connect internal_net app

Nunca expongas el puerto de la base de datos directamente en el host. Usa siempre una red interna y accede desde la aplicación.

Próximos pasos

  • Probar redes overlay en un cluster Swarm.
  • Medir latencia entre contenedores en distintos drivers.
  • Documentar el flujo completo de tráfico en el VPS.