Адрес демона в Docker
Адрес демона - это строка, по которой клиент находит службу выбранного контекста. Она хранится в настройке вместе с именем и подставляется при каждой команде.
Для локального движка Linux
обычно пишут
unix:///var/run/docker.sock.
Префикс unix:// означает
обращение к файлу сокета, а не
к порту в интернете.
Та же строка попадает в контекст
при создании, как у имени
lab:
docker context create lab --docker host=unix:///var/run/docker.sock
Такая запись не открывает службу в сеть: это путь к файлу на этом компьютере, через который клиент и демон обмениваются сообщениями. Несколько контекстов могут указывать на один и тот же сокет, если служба одна.
Список контекстов показывает эту строку рядом с именем, чтобы было видно, куда реально идут запросы. Смена контекста меняет только выбранную строку, а не содержимое файла сокета на диске.
Создайте контекст bench с адресом локального сокета движка Linux и по списку перепишите полную строку адреса у этой записи.
Объясните своими словами, почему строка с unix:///var/run/docker.sock не означает удалённый доступ по сети.