containernetworking/plugins
GitHub: containernetworking/plugins
CNI 官方团队维护的容器网络参考插件集合,提供接口创建、IPAM 地址分配和元插件等容器网络基础能力。
Stars: 2557 | Forks: 863
[](https://github.com/containernetworking/plugins/actions/workflows/test.yaml?query=branch%3Amaster)
# 插件
由 containernetworking 团队维护的一些 CNI 网络插件。有关更多信息,请访问 [CNI 官网](https://www.cni.dev)。
阅读 [CONTRIBUTING](CONTRIBUTING.md) 获取构建和测试说明。
## 提供的插件:
### Main: interface-creating
* `bridge`: 创建一个 bridge,并将宿主机和容器添加到其中。
* `ipvlan`: 在容器中添加一个 [ipvlan](https://www.kernel.org/doc/Documentation/networking/ipvlan.txt) 接口。
* `loopback`: 将 loopback 接口的状态设置为 up。
* `macvlan`: 创建一个新的 MAC 地址,将所有流量转发到该容器。
* `ptp`: 创建一个 veth pair。
* `vlan`: 分配一个 vlan 设备。
* `host-device`: 将一个已存在的设备移动到容器中。
* `dummy`: 在容器中创建一个新的 Dummy 设备。
#### Windows: Windows 特定
* `win-bridge`: 创建一个 bridge,并将宿主机和容器添加到其中。
* `win-overlay`: 为容器创建一个 overlay 接口。
### IPAM: IP 地址分配
* `dhcp`: 在宿主机上运行一个守护进程,代表容器发出 DHCP 请求。
* `host-local`: 维护已分配 IP 的本地数据库。
* `static`: 为容器分配单个静态 IPv4/IPv6 地址。这在调试时很有用。
### Meta: 其他插件
* `tuning`: 调整现有接口的 sysctl 参数。
* `portmap`: 一个基于 iptables 的端口映射插件。将端口从宿主机地址空间映射到容器。
* `bandwidth`: 允许通过流量控制 tbf(ingress/egress)进行带宽限制。
* `sbr`: 一个为接口(从其链接的位置)配置基于源的路由的插件。
* `firewall`: 一个防火墙插件,使用 iptables 或 firewalld 添加规则以允许进出容器的流量。
### 示例
该示例插件为您构建自己的插件提供了一个参考。
## 联系方式
如有关于 CNI 的任何问题,请通过以下方式联系:
- 邮件:[cni-dev](https://groups.google.com/forum/#!forum/cni-dev)
- Slack:[CNCF slack](https://slack.cncf.io/) 上的 #cni 频道。
如果您有*安全*问题需要报告,请私密发送至 [OWNERS](OWNERS.md) 文件中列出的电子邮件地址。
标签:CNI, EVTX分析, IPAM, 容器网络, 日志审计, 网络插件, 虚拟网络