4.1.1 容器网络接口 (CNI) 的概念与作用 Kubernetes 网络模型与 CNI:容器网络接口 (CNI) 的概念与作用 4.1 Kubernetes 网络模型 在深入了解 CNI 之前,我们需要先理解 Kubernetes 网络模型的核心原则: 每个 Pod 拥有独立的 IP 地址: 这意味着 Pod 中的所有容器共享同一个网络命名空间,对外表现为一个 IP 地址。 Pod 可以直接与其他 Pod 通信,无需 NAT: Pod 之间可以直接通过 IP 地址进行通信,避免了复杂的网络地址转换。 Pod 可以直接与所有 Node 通信,无需 NAT: Pod 可以像 Node 上的进程一样,直接访问 Node 的 IP 地址。