quay.io/calico/cni 是 Calico 项目提供的容器网络接口(CNI)插件镜像,主要用于为容器编排平台(如 Kubernetes、Docker 等)提供网络配置能力。作为 Calico 生态的核心组件,它通过实现 CNI 规范,帮助容器在创建时自动完成网络接口配置、IP 地址分配及网络策略应用,是容器网络互通的关键工具。
该插件的核心能力体现在网络模式与安全策略两方面。网络模式上,它支持覆盖网络(Overlay,如 VXLAN、IPIP)和直接路由(BGP)两种主流方案:Overlay 模式适合跨主机网络隔离,通过隧道封装实现容器互通;BGP 模式则利用动态路由协议减少网络开销,更适合对性能要求高的大规模集群。用户可根据集群规模和网络需求灵活切换,无需修改核心业务逻辑。
安全策略是其另一大亮点。Calico CNI 与 Calico 的网络策略引擎深度集成,支持基于 Pod 标签、命名空间、IP 地址段、端口等维度的细粒度访问控制。例如,可通过策略限制特定命名空间的 Pod 仅能访问指定端口,或禁止未打标签的 Pod 与数据库服务通信。这种“白名单”式的防护机制,能有效降低容器间的横向风险,尤其适合、电商等对网络安全敏感的场景。
在兼容性上,该镜像适配主流容器运行时(如 containerd、CRI-O)和 Kubernetes 各版本,部署时只需通过 CNI 配置文件指定镜像路径,即可自动完成插件注册。此外,它还支持 IPv4/IPv6 双栈网络,满足下一代网络协议的适配需求。
总的来说,quay.io/calico/cni 以“高性能、高安全、易扩展”为特点,既能通过 BGP 模式支撑万级节点的集群网络,也能通过细粒度策略保障容器通信安全,是容器编排平台构建稳定网络层的常用选择。无论是中小规模的测试环境,还是大规模生产集群,都能通过该插件快速搭建符合业务需求的容器网络。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull quay.io/calico/cni:v3.28.1探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像服务
在 Docker Desktop 配置镜像
Docker Compose 项目配置
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
MacOS OrbStack 容器配置
在宝塔面板一键配置镜像
Synology 群晖 NAS 配置
飞牛 fnOS 系统配置镜像
极空间 NAS 系统配置服务
爱快 iKuai 路由系统配置
绿联 NAS 系统配置镜像
QNAP 威联通 NAS 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
免费版仅支持 Docker Hub 访问,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等;免费版仅支持 docker.io。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
来自真实用户的反馈,见证轩辕镜像的优质服务