не кажется что легко, без прибития гвоздями сетей и айпишников контейнеров, т.к. иначе в любой момент всё может сломаться
Ну и вообще это проблема изгоев каких-то, которые зачем-то биндят контейнеры к портам, на тачках у которых нет снаружи фаерволлов
ну, эм, да, но получается, что докер - для инфры, в которой есть файрволл на уровне IaaS (VPC, subnets, NSX и прочая), но это же дно