You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法使用非标准端口连接Docker MongoDB容器

问题描述

我的docker-compose配置如下:

version: '3'

networks:
  my_net:
    driver: bridge

services:
  m1:
    container_name: m1single
    image: mongo:latest
    ports:
      - 2717:27017
    volumes:
      - "./m1data:/data/db"
    networks:
      - my_net

  myclient:
    container_name: myClient
    build:
      context: .
      dockerfile: Dockerfile
    ports:
      - 80:80
    networks:
      - my_net
    restart: 
      always
    environment:
      - PYTHONUNBUFFERED=1

当从myClient容器使用连接字符串mongodb://m1single:2717或mongodb://m1:2717(使用服务名或容器名而非主机名)尝试写入Mongo实例时,出现以下连接拒绝错误:

[Errno 111] Connection refused (configured timeouts: socketTimeoutMS: 20000.0ms, connectTimeoutMS: 20000.0ms), Timeout: 30s, Topology Description: <TopologyDescription id: 65d008ed8043d35059b408da, topology_type: Unknown, servers: [<ServerDescription ('m1single', 2717) server_type: Unknown, rtt: None, error=AutoReconnect('m1single:2717: [Errno 111] Connection refused (configured timeouts: socketTimeoutMS: 20000.0ms, connectTimeoutMS: 20000.0ms)')>]>

我可以通过Mongo Compass连接该实例,但只有将端口转发设置为27017:27017时,容器间的连接才能正常工作。希望保留非标准端口保障安全,求解决办法。

解决方案
  • 容器内部连接使用Mongo默认端口27017
    Docker容器间的网络通信直接访问容器内部的端口,而非宿主机的映射端口。你的mongo容器内部监听的是默认的27017端口,ports: 2717:27017仅实现宿主机2717端口到容器27017端口的转发。因此myClient容器连接时应使用mongodb://m1:27017或mongodb://m1single:27017。

  • 宿主机外部连接仍使用映射的2717端口
    这与你用Mongo Compass连接的场景一致,外部客户端通过宿主机IP+2717端口访问即可,不影响容器间的安全隔离。

  • (可选)强制Mongo容器内部使用非标准端口
    如果一定要让Mongo容器内部也监听2717端口,需要修改Mongo的启动命令:
    在docker-compose的m1服务中添加command配置:

    services:
      m1:
        # 保留原有配置
        command: mongod --port 2717
    

    修改后,容器内部和宿主机映射端口统一为2717,此时myClient的连接字符串可以用mongodb://m1:2717。但这种做法并无必要——容器内部网络本身是隔离的,使用默认端口不存在外部暴露的风险,宿主机侧用非标准端口已足够对外防护。

内容的提问来源于stack exchange,提问作者Nahko

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 20:33:18