العودة إلى التحديثات
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

نظام فرض الأمان في وقت التشغيل. تسهيل تعزيز/عزل أعباء العمل وتنفيذ سياسات الأقل صلاحية باستخدام LSMs (LSM-BPF، AppArmor).

مشاركة

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor هو نظام فرض أمان وقت التشغيل سحابي أصلي يقيّد سلوك (مثل تنفيذ العمليات، والوصول إلى الملفات، وعمليات الشبكة) للبودات والحاويات والعقد (الأجهزة الافتراضية) على مستوى النظام.

يستفيد KubeArmor من وحدات أمان Linux (LSMs) مثل AppArmor وSELinux أو BPF-LSM لفرض السياسات المحددة من قبل المستخدم. يولّد KubeArmor تنبيهات/أحداث تتبع غنية مع هويات الحاوية/البود/الاسم المكاني من خلال الاستفادة من eBPF.

💪 تقوية البنية التحتية
⛓️ حماية المسارات الحرجة مثل حزم الشهادات
📋 قواعد مبنية على MITRE وSTIGs وCIS
🛅 تقييد الوصول إلى جداول قاعدة البيانات الخام
💍 الوصول الأقل صلاحية
🚥 القائمة البيضاء للعمليات
🚥 القائمة البيضاء للشبكة
🎛️ التحكم في الوصول إلى الأصول الحساسة
🔭 سلوك التطبيق
🧬 تنفيذ العمليات، الوصول إلى نظام الملفات
🧭 ربط الخدمات، اتصالات الدخول والخروج
🔬 تحليل استدعاءات النظام الحساسة
❄️ نماذج النشر
☸️ نشر Kubernetes
🐋 نشر حاويات
💻 نشر VM/العتاد المادي

نظرة عامة على البنية

KubeArmor High Level Design

التوثيق 📓

المساهمون 👥

الاجتماع نصف الأسبوعي

المجتمع والحوكمة

KubeArmor هو مشروع مُدار من قبل المجتمع. تصف المستندات التالية كيفية إدارة المشروع:

إشعار/الاعتمادات 🤝

  • يستخدم KubeArmor دوال أدوات استدعاء النظام الخاصة بـ Tracee.

CNCF

KubeArmor هو مشروع Sandbox لمؤسسة الحوسبة السحابية الأصلية. CNCF SandBox Project

خارطة الطريق

يتم تتبع خارطة طريق KubeArmor عبر مشاريع KubeArmor

المستودعات ذات الصلة

KubeArmor هو أكثر من مجرد مستودع واحد. المستودعات التالية ضمن منظمة GitHub kubearmor هي جزء من المشروع الأوسع. كل منها مُدار بموجب GOVERNANCE.md — راجع قسم المشاريع الفرعية هناك لمعرفة كيفية تصنيف المشاريع الفرعية الأساسية ومشاريع المجتمع.

ملاحظة: تغطي هذه القائمة المستودعات المُدارة بنشاط. للقائمة الكاملة (بما في ذلك المؤرشفة)، راجع صفحة المنظمة.

الأساسية

المستودعما هو
KubeArmorالبرنامج الخفي الرئيسي لفرض أمان وقت التشغيل. هذا المستودع.
kubearmor-clientkarmor، أداة سطر الأوامر الرسمية لتثبيت KubeArmor وتكوينه ومراقبته.
chartsمخططات Helm الرسمية لـ KubeArmor ومشغل KubeArmor.
policy-templatesمكتبة قوالب سياسات النظام والشبكة المنسقة من المجتمع لـ KubeArmor (وCilium).
kubearmor.ioمصدر موقع kubearmor.io.
.projectبيانات وصفية للمشروع لأتمتة .project الخاصة بـ CNCF (CLOMonitor، المشهد، إلخ).

التكاملات والمحولات

المستودعما هو
otel-adapterمستقبل OpenTelemetry لأحداث وتنبيهات KubeArmor.
kubearmor-prometheus-exporterمُصدّر Prometheus لمقاييس KubeArmor.
kubearmor-relay-serverخادم بث/تدفق السجلات الذي يجمع الأحداث من وكلاء KubeArmor.
kubearmor-kafka-clientعميل Kafka لتدفق سجلات KubeArmor إلى مجموعة Kafka.
kubearmor-log-clientعميل سجلات مستقل (stdout أو ملف) لاستهلاك سجلات KubeArmor.
grafana-datasourceالواجهة الخلفية لمصدر بيانات Grafana لتصور بيانات KubeArmor.
kubearmor-dashboardsلوحات معلومات ELK-stack لسجلات وتنبيهات KubeArmor.
kubearmor-actionإجراء GitHub يشغّل KubeArmor ضد عبء عمل لفحوصات أمان CI.
rancheruiامتداد واجهة مستخدم Rancher Manager لإدارة KubeArmor عبر Rancher.
sidekickمادة لاصقة لربط أحداث KubeArmor بالأنظمة البيئية النهائية.

النشر والتعبئة

المستودعما هو
custom-packagesتعريفات تعبئة مخصصة .deb / .rpm.
packer-plugin-kubearmorإضافة HashiCorp Packer لدمج KubeArmor في الصور.

المشاريع المتخصصة

المستودعما هو
k8tls(تُنطق cattles) — يقيّم أمان منافذ الخادم من خلال اكتشاف تكوين TLS والشهادات.
modelarmorأمان نماذج التعلم الآلي، بما في ذلك PoC لحقن pickle وعروض الهجمات العدائية.
kvm-serviceخدمة لتنسيق سياسات KubeArmor للأجهزة الافتراضية والمضيفين العاريين عبر مستوى تحكم Kubernetes أو غير Kubernetes.
libbpfمكتبة مساعدة Go eBPF مبنية على واجهة برمجة تطبيقات libbpf الرئيسية.
kbcحاسبة معايير KubeArmor.

يتم إنشاء هذه القائمة بشكل تكراري — افتح طلب سحب لإضافة مستودع جديد أو تصحيح وصف.

الفئات