ON NE JOUE PAS AVEC LE FIREWALL


Docker applique ses propres règles pour â€śmagiquement” faire marcher le NAT et l’accès rĂ©seau sans que l’utilisateur se casse la tĂŞte. Mais pour quelqu’un qui maĂ®trise et veut contrĂ´ler son pare-feu, ça ressemble plus Ă  un  hijack  intempestif et çà dĂ©range.

Ce que ça traduit :

  • Docker privilĂ©gie la  facilitĂ© pour le grand public  â†’ au dĂ©triment de la transparence. 

  • Il te met devant un fait accompli : tes chaĂ®nes  DOCKER  apparaissent dans  nft , sans que tu l’aies demandĂ©, et sans persistance claire dans  /etc/nftables.conf

  • Ça brouille la frontière entre l’infra (que tu gères) et cet "orchestrateur" qui impose ses règles. 

  • C’est un  choix d’ergonomie , pas d’ Ă©thique  â€”> ça retire la responsabilitĂ© et le contrĂ´le aux sysadmins.