العودة إلى التحديثات
New releaseAug 25, 2026

tetragon v1.7.1

المراقبة الأمنية والتنفيذ في وقت التشغيل المستندة إلى eBPF

مشاركة

License License License


مكوّن Tetragon الجديد من Cilium يتيح مراقبة أمنية قوية في الوقت الفعلي قائمة على eBPF وتطبيق قوانين وقت التشغيل.

يكتشف Tetragon الأحداث المهمة أمنيًا ويستطيع التفاعل معها، مثل:

  • أحداث تنفيذ العمليات
  • نشاط استدعاءات النظام
  • نشاط الإدخال/الإخراج بما في ذلك الوصول إلى الشبكة والملفات

عند استخدامه في بيئة Kubernetes، يكون Tetragon مدركًا لـ Kubernetes – أي أنه يفهم هويات Kubernetes مثل مساحات الأسماء (namespaces) والحاويات (pods) وما إلى ذلك – بحيث يمكن تكوين اكتشاف الأحداث الأمنية فيما يتعلق بأعباء العمل الفردية.

مخطط نظرة عامة على Tetragon

اطلع على المزيد حول كيف يستخدم Tetragon تقنية eBPF.

البدء

راجع الوثائق الرسمية لـ Tetragon.

للبدء مع Tetragon، ألق نظرة على أدلة البدء من أجل:

يستطيع Tetragon مراقبة النقاط الحرجة في النواة من خلال مستشعراته ويولّد أحداثًا غنية ببيانات وصفية من Linux وKubernetes:

  1. دورة حياة العملية: يولّد أحداثًا process_exec و process_exit افتراضيًا، مما يتيح مراقبة كاملة لدورة حياة العمليات. تعرّف على المزيد حول هذه الأحداث في صفحة حالة استخدام دورة حياة العملية.
  2. التعقب العام: يولّد أحداثًا process_kprobe و process_tracepoint و process_uprobe لحالات استخدام أكثر تقدمًا ومخصصة. تعرّف على المزيد حول هذه الأحداث في صفحة مفهوم TracingPolicy واكتشف حالات استخدام متعددة مثل:

انظر الموارد الإضافية:

انضم إلى المجتمع

انضم إلى قناة Tetragon 💬 Slack و 📅 اجتماع المجتمع للدردشة مع المطورين والمشرفين والمستخدمين الآخرين. هذه محطة أولى جيدة لطرح الأسئلة ومشاركة تجاربك.

كيفية المساهمة

للبدء في التطوير المحلي، يمكنك الرجوع إلى دليل المساهمة. إذا كنت تخطط لتقديم طلب سحب (PR)، يرجى "التوقيع" على التزاماتك.

الجهات المتبنية

قائمة بالجهات المتبنية لمشروع Tetragon والتي تقوم بنشره في الإنتاج، وحالات استخدامها، يمكن العثور عليها في ملف USERS.md.

الفئات