K8s 网络是云原生最难的领域之一。Pod 之间怎么通信?Service 怎么负载均衡?外部流量怎么进来?CNI、kube-proxy、Ingress 三层体系一次讲清。
一、K8s 网络模型
K8s 网络的四个核心问题:
1. 容器间通信(同一 Pod 内) → localhost(共享网络命名空间)
2. Pod 间通信(同一 Node) → 通过 cni0 网桥/路由
3. Pod 间通信(跨 Node) → CNI 插件实现(Overlay 或 Underlay)
4. Service 与外部通信 → kube-proxy + Ingress/LB
2026/6/27大约 7 分钟