
tetragon v1.7.1
المراقبة الأمنية والتنفيذ في وقت التشغيل المستندة إلى eBPF
مكوّن Tetragon الجديد من Cilium يتيح مراقبة أمنية قوية في الوقت الفعلي قائمة على eBPF وتطبيق قوانين وقت التشغيل.
يكتشف Tetragon الأحداث المهمة أمنيًا ويستطيع التفاعل معها، مثل:
- أحداث تنفيذ العمليات
- نشاط استدعاءات النظام
- نشاط الإدخال/الإخراج بما في ذلك الوصول إلى الشبكة والملفات
عند استخدامه في بيئة Kubernetes، يكون Tetragon مدركًا لـ Kubernetes – أي أنه يفهم هويات Kubernetes مثل مساحات الأسماء (namespaces) والحاويات (pods) وما إلى ذلك – بحيث يمكن تكوين اكتشاف الأحداث الأمنية فيما يتعلق بأعباء العمل الفردية.
اطلع على المزيد حول كيف يستخدم Tetragon تقنية eBPF.
البدء
راجع الوثائق الرسمية لـ Tetragon.
للبدء مع Tetragon، ألق نظرة على أدلة البدء من أجل:
يستطيع Tetragon مراقبة النقاط الحرجة في النواة من خلال مستشعراته ويولّد أحداثًا غنية ببيانات وصفية من Linux وKubernetes:
- دورة حياة العملية: يولّد أحداثًا
process_execوprocess_exitافتراضيًا، مما يتيح مراقبة كاملة لدورة حياة العمليات. تعرّف على المزيد حول هذه الأحداث في صفحة حالة استخدام دورة حياة العملية. - التعقب العام: يولّد أحداثًا
process_kprobeوprocess_tracepointوprocess_uprobeلحالات استخدام أكثر تقدمًا ومخصصة. تعرّف على المزيد حول هذه الأحداث في صفحة مفهوم TracingPolicy واكتشف حالات استخدام متعددة مثل:
انظر الموارد الإضافية:
انضم إلى المجتمع
انضم إلى قناة Tetragon 💬 Slack و 📅 اجتماع المجتمع للدردشة مع المطورين والمشرفين والمستخدمين الآخرين. هذه محطة أولى جيدة لطرح الأسئلة ومشاركة تجاربك.
كيفية المساهمة
للبدء في التطوير المحلي، يمكنك الرجوع إلى دليل المساهمة. إذا كنت تخطط لتقديم طلب سحب (PR)، يرجى "التوقيع" على التزاماتك.
الجهات المتبنية
قائمة بالجهات المتبنية لمشروع Tetragon والتي تقوم بنشره في الإنتاج، وحالات استخدامها، يمكن العثور عليها في ملف USERS.md.
