Я хочу отключить все исходящие соединения, которые инициируются контейнерами докеров во внешний мир. Я могу сделать это в Linux, добавив правило в цепочку FORWARD в Linux. Как мне это сделать в Docker для Mac?
Я узнал, что Docker для Mac использует виртуальную машину xhyve, и именно здесь находится интерфейс docker0. К какому интерфейсу на хосте это подключается? Я использовал неттоп на Mac и вижу, что Docker использует мой беспроводной интерфейс en0. Но я не уверен, что Docker и xhyve используют один и тот же интерфейс.
Изменить: добавлен тег docker-for-windows, потому что у них могут быть похожие решения (надеюсь)
Изменить 2: Docker для Mac изменился, поэтому принятое решение немного изменилось