containernetworking/plugins

GitHub: containernetworking/plugins

CNI 官方团队维护的容器网络参考插件集合,提供接口创建、IPAM 地址分配和元插件等容器网络基础能力。

Stars: 2557 | Forks: 863

[![test](https://static.pigsec.cn/wp-content/uploads/repos/cas/96/96516d7a51f21139fae950e3129296fedeb5ab5f68f6a4dd1d280445b5bfdb15.svg)](https://github.com/containernetworking/plugins/actions/workflows/test.yaml?query=branch%3Amaster) # 插件 由 containernetworking 团队维护的一些 CNI 网络插件。有关更多信息,请访问 [CNI 官网](https://www.cni.dev)。 阅读 [CONTRIBUTING](CONTRIBUTING.md) 获取构建和测试说明。 ## 提供的插件: ### Main: interface-creating * `bridge`: 创建一个 bridge,并将宿主机和容器添加到其中。 * `ipvlan`: 在容器中添加一个 [ipvlan](https://www.kernel.org/doc/Documentation/networking/ipvlan.txt) 接口。 * `loopback`: 将 loopback 接口的状态设置为 up。 * `macvlan`: 创建一个新的 MAC 地址,将所有流量转发到该容器。 * `ptp`: 创建一个 veth pair。 * `vlan`: 分配一个 vlan 设备。 * `host-device`: 将一个已存在的设备移动到容器中。 * `dummy`: 在容器中创建一个新的 Dummy 设备。 #### Windows: Windows 特定 * `win-bridge`: 创建一个 bridge,并将宿主机和容器添加到其中。 * `win-overlay`: 为容器创建一个 overlay 接口。 ### IPAM: IP 地址分配 * `dhcp`: 在宿主机上运行一个守护进程,代表容器发出 DHCP 请求。 * `host-local`: 维护已分配 IP 的本地数据库。 * `static`: 为容器分配单个静态 IPv4/IPv6 地址。这在调试时很有用。 ### Meta: 其他插件 * `tuning`: 调整现有接口的 sysctl 参数。 * `portmap`: 一个基于 iptables 的端口映射插件。将端口从宿主机地址空间映射到容器。 * `bandwidth`: 允许通过流量控制 tbf(ingress/egress)进行带宽限制。 * `sbr`: 一个为接口(从其链接的位置)配置基于源的路由的插件。 * `firewall`: 一个防火墙插件,使用 iptables 或 firewalld 添加规则以允许进出容器的流量。 ### 示例 该示例插件为您构建自己的插件提供了一个参考。 ## 联系方式 如有关于 CNI 的任何问题,请通过以下方式联系: - 邮件:[cni-dev](https://groups.google.com/forum/#!forum/cni-dev) - Slack:[CNCF slack](https://slack.cncf.io/) 上的 #cni 频道。 如果您有*安全*问题需要报告,请私密发送至 [OWNERS](OWNERS.md) 文件中列出的电子邮件地址。
标签:CNI, EVTX分析, IPAM, 容器网络, 日志审计, 网络插件, 虚拟网络