質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

88.58%

コンテナからホストのグローバルIPに紐付いたドメインを利用してホストで動く別サービスにアクセスしたい

受付中

回答 2

投稿 編集

  • 評価
  • クリップ 1
  • VIEW 1,614

akamakku

score 193

前提

VPS上でNginxによるリバースプロキシをつかって複数のサービスを動かしています.
Nginxやそれぞれのドメインに紐づくサービスはそれぞれDockerコンテナで動いています.

実現したいこと

ホストのグローバルIPに紐づくドメイン(sub.domain.dom)を使って,同ホスト上で実行されている別サービスにアクセスしたい.

発生している問題・エラーメッセージ

docker exec -it <コンテナ名> bashでコンテナのシェルに入ってcurlを実行すると,Connection timed outが返ってきます

curl -v http://sub.domain.dom

* Rebuilt URL to: http://sub.domain.dom/
*   Trying *.*.*.*...
* TCP_NODELAY set
* connect to *.*.*.* port 80 failed: Connection timed out
* Failed to connect to *.*.*.* port 80: Connection timed out
* Closing connection 0
curl: (7) Failed to connect to *.*.*.* port 80: Connection timed out

ちなみにコンテナに入らずに(普通にホスト上で)同じcurlを実行すると期待したレスポンスが返ってきます

curl -vの出力中にホストのグローバルIPが含まれているため,ドメインの解決はできています.

また,以下のコマンドでは期待したレスポンスが返ってきているのでインターネットには接続できています

curl www.example.com

またコンテナのシェルに入らずにホスト上で以下のように実行しても期待どおりのレスポンスが返ってくるので,Dockerの(設定の)問題だと判断しています

curl -v http://sub.domain.dom

コンテナ起動コマンド

docker run -it -v "$PWD/app:/app" -p '5000:5000' --net=default <コンテナ名>
  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

0

まず、「ホストのグローバルIPに紐づくドメイン(sub.domain.dom)を使う=インターネット経由でアクセスする」は要件として必要なのでしょうか?
もし、同じホストの別コンテナにアクセスすること自体が目的なら、グローバルにアクセスするよりも
host.docker.internal等でローカルネットワーク内で接続した方がパフォーマンス面でも効率的です。

もしインターネット経由のアクセスが必要な場合は以下ご確認ください。

ホストの80番ポートは外部公開されていますか?
一度ホストの外側からcurl -v http://sub.domain.dom 等で確認してください。

>コンテナのシェルに入らずにホスト上で以下のように実行しても期待どおりのレスポンスが返ってくるので,
>Dockerの(設定の)問題だと判断しています
ということですが、ホスト内で名前解決しているためローカルアクセスで成功しているだけかもしれません。

>curl -vの出力中にホストのグローバルIPが含まれているため,ドメインの解決はできています.
グローバルIPで名前解決しているということはインターネット経由でホストへのアクセスを試みていると思われますが、
外部からhttp://sub.domain.domに接続できないのであればコンテナからも接続できないでしょう。
(もちろんIP制限などしている場合はこの限りではありませんが)

ネットワーク周りを確認してみてください。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2019/07/30 13:47 編集

    解答ありがとうございます
    アクセス元のコンテナではユーザからURLを受け取って,(自分がそのVPSで動かしているサービスのURLであった場合のみ)そのURLにアクセスするAPIが動いているんですが,その際に受け取ったURLを改変せずにアクセスしたいので,インターネット経由でアクセスしたいです

    また外部から `http://sub.domain.dom` へのアクセスはできることを確認できました

    キャンセル

  • 2019/07/31 11:46

    お返事ありがとうございますm(_ _)m

    なるほど、インターネット経由の必要があるんですね。。
    タイムアウトになってるので、サーバのファイヤウォール周りが怪しいと思うのですが、ちょっとこの情報だけでは判断難しいですね・・・
    ファイヤウォール(AWSならセキュリティグループとか)の確認と、わからなければtcpdump等でデバッグして見るのが良さそうです。
    telnet使って80番以外への接続も見てみると良いかも。
    (記載されている情報を見る限り、Dockerの設定は問題なさそうな気がしています)

    キャンセル

  • 2019/07/31 12:28

    curlが通ればいいのであればコンテナ内の/etc/hosts に sub.domain.dom のローカルIPアドレス書けば解決しそうな感じがするんだけど。

    キャンセル

0

ホストOSはCentOS系でしょうか.

自分も以前似たようなトラブルに遭遇し,詳細は覚えていないのですが,
CentOS7の場合はDockerが生成するiptablesのルールにより
コンテナからコンテナが動作するホストへの通信を遮断していたと記憶しています.
ただし,dockerが生成するiptablesルールを自分で変更するリスクは高いので,
iptablesルールを変更して解決するのは難しいと思います.

自分の場合は,ホストOSをUbuntuに変更したり,
別サーバで動作するリバースプロキシ経由でアクセスすることで解決しました.

あまり確かな情報ではありませんが,参考になれば幸いです.

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2019/08/11 14:28

    解答ありがとうございます
    CentOSだとそのような問題があるんですね

    ホストOSはUbuntuです...

    キャンセル

  • 2019/08/11 14:28

    Docker難しいですね

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 88.58%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • トップ
  • nginxに関する質問
  • コンテナからホストのグローバルIPに紐付いたドメインを利用してホストで動く別サービスにアクセスしたい