العودة إلى التحديثات
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

نظام فرض الأمان في وقت التشغيل. تسهيل تعزيز/عزل أعباء العمل وتنفيذ سياسات الأقل صلاحية باستخدام LSMs (LSM-BPF، AppArmor).

مشاركة

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor هو نظام فرض أمان وقت التشغيل سحابي أصلي يقيّد سلوك (مثل تنفيذ العمليات، والوصول إلى الملفات، وعمليات الشبكة) للبودات والحاويات والعقد (الأجهزة الافتراضية) على مستوى النظام.

يستفيد KubeArmor من وحدات أمان Linux (LSMs) مثل AppArmor وSELinux أو BPF-LSM لفرض السياسات المحددة من قبل المستخدم. يولّد KubeArmor تنبيهات/أحداث تتبع غنية مع هويات الحاوية/البود/الاسم المكاني من خلال الاستفادة من eBPF.

💪 تقوية البنية التحتية
⛓️ حماية المسارات الحرجة مثل حزم الشهادات
📋 قواعد مبنية على MITRE وSTIGs وCIS
🛅 تقييد الوصول إلى جداول قاعدة البيانات الخام
💍 الوصول الأقل صلاحية
🚥 القائمة البيضاء للعمليات
🚥 القائمة البيضاء للشبكة
🎛️ التحكم في الوصول إلى الأصول الحساسة
🔭 سلوك التطبيق
🧬 تنفيذ العمليات، الوصول إلى نظام الملفات
🧭 ربط الخدمات، اتصالات الدخول والخروج
🔬 تحليل استدعاءات النظام الحساسة
❄️ نماذج النشر
☸️ نشر Kubernetes
🐋 نشر حاويات
💻 نشر VM/العتاد المادي

نظرة عامة على البنية

KubeArmor High Level Design

التوثيق 📓

المساهمون 👥

الاجتماع نصف الأسبوعي

المجتمع والحوكمة

KubeArmor هو مشروع مُدار من قبل المجتمع. تصف المستندات التالية كيفية إدارة المشروع:

إشعار/الاعتمادات 🤝

  • يستخدم KubeArmor دوال أدوات استدعاء النظام الخاصة بـ Tracee.

CNCF

الفئات