العودة إلى التحديثات
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

نظام فرض الأمان في وقت التشغيل. تسهيل تعزيز/عزل أعباء العمل وتنفيذ سياسات الأقل صلاحية باستخدام LSMs (LSM-BPF، AppArmor).

مشاركة

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor هو نظام فرض أمان وقت التشغيل سحابي أصلي يقيد السلوك (مثل تنفيذ العمليات، والوصول إلى الملفات، وعمليات الشبكات) للـ pods والحاويات والعقد (VMs) على مستوى النظام.

يستخدم KubeArmor وحدات أمان لينكس (LSMs) مثل AppArmor و SELinux أو BPF-LSM لفرض السياسات المحددة من قبل المستخدم. يقوم KubeArmor بتوليد أحداث / تنبيهات غنية بهويات الحاوية / pod / namespace باستخدام eBPF.

💪 تقوية البنية التحتية
⛓️ حماية المسارات الحرجة مثل حزم الشهادات
📋 قواعد مبنية على MITRE, STIGs, CIS
🛅 تقييد الوصول إلى جداول قاعدة البيانات الخام
💍 الوصول الأقل تصريحًا
🚥 القائمة البيضاء للعمليات
🚥 القائمة البيضاء للشبكات
🎛️ التحكم في الوصول إلى الأصول الحساسة
🔭 سلوك التطبيق
🧬 تنفيذ العمليات، الوصول إلى نظام الملفات
🧭 ربط الخدمات، اتصالات الداخل والخارج
🔬 تحليل استدعاءات النظام الحساسة
❄️ نماذج النشر
☸️ نشر Kubernetes
🐋 نشر محتوى
💻 نشر VM / عارية المعدن

نظرة عامة على البنية

KubeArmor High Level Design

التوثيق 📓

المساهمون 👥

الاجتماع نصف الأسبوعي

المجتمع والحوكمة

KubeArmor هو مشروع يُدار بواسطة المجتمع. تصف المستندات التالية كيفية إدارة المشروع:

إشعار / شكر 🤝

  • يستخدم KubeArmor دوال استدعاء النظام المساعدة من Tracee.

CNCF

KubeArmor هو مشروع صندوق حماية لمؤسسة الحوسبة السحابية الأصلية. CNCF SandBox Project

خريطة الطريق

يتم تتبع خريطة طريق KubeArmor عبر مشاريع KubeArmor

المستودعات ذات الصلة

KubeArmor هو أكثر من مجرد مستودع واحد. تخضع المستودعات التالية ضمن منظمة GitHub kubearmor للمشروع الأوسع. كل منها محكوم تحت GOVERNANCE.md — راجع قسم المشاريع الفرعية هناك لمعرفة كيف يتم تصنيف المشاريع الفرعية الأساسية ومشاريع المجتمع.

ملاحظة: تغطي هذه القائمة المستودعات التي يتم صيانتها بنشاط. للحصول على القائمة الكاملة (بما في ذلك المؤرشفة)، راجع صفحة المنظمة.

الأساسية

المستودعما هو
KubeArmorالبرنامج الخفي الرئيسي لفرض أمان وقت التشغيل. هذا المستودع.
kubearmor-clientkarmor، أداة سطر الأوامر الرسمية لتثبيت وتكوين ومراقبة KubeArmor.
chartsرسوم Helm الرسمية لـ KubeArmor ومشغل KubeArmor.
policy-templatesمكتبة من قوالب سياسات النظام والشبكة المعدة من قبل المجتمع لـ KubeArmor (و Cilium).
kubearmor.ioمصدر موقع kubearmor.io.
.projectبيانات وصفية للمشروع لأتمتة .project الخاصة بـ CNCF (CLOMonitor، المشهد، إلخ).

التكاملات والمحولات

المستودعما هو
otel-adapterمستقبل OpenTelemetry لأحداث وتنبيهات KubeArmor.
kubearmor-prometheus-exporterمصدر Prometheus لمقاييس KubeArmor.
kubearmor-relay-serverخادم ترحيل / تدفق السجلات الذي يجمع الأحداث من وكلاء KubeArmor.
kubearmor-kafka-clientعميل Kafka لتدفق سجلات KubeArmor إلى مجموعة Kafka.
kubearmor-log-clientعميل سجل مستقل (stdout أو ملف) لاستهلاك سجلات KubeArmor.
grafana-datasourceخلفية مصدر بيانات Grafana لتصور بيانات KubeArmor.
kubearmor-dashboardsلوحات معلومات ELK-stack لسجلات وتنبيهات KubeArmor.
kubearmor-actionإجراء GitHub يقوم بتشغيل KubeArmor ضد عبء عمل لفحوصات أمان CI.
rancheruiإضافة واجهة مستخدم Rancher Manager لإدارة KubeArmor من خلال Rancher.
sidekickمادة لاصقة لتوصيل أحداث KubeArmor بالأنظمة البيئية النهائية.

النشر والتعبئة

المستودعما هو
custom-packagesتعريفات تعبئة .deb / .rpm مخصصة.
packer-plugin-kubearmorإضافة Packer من HashiCorp لدمج KubeArmor في الصور.

مشاريع متخصصة

المستودعما هو
k8tls(ينطق cattles) — يقيم أمان منفذ الخادم عن طريق اكتشاف تكوين TLS والشهادة.
modelarmorأمان نموذج التعلم الآلي، بما في ذلك إثبات المفهوم لحقن pickle وعروض الهجوم العدائي.
kvm-serviceخدمة لتنسيق سياسات KubeArmor إلى الأجهزة الافتراضية والمضيفين العارية المعدن عبر مستوى تحكم Kubernetes أو غير Kubernetes.
libbpfمكتبة مساعدة eBPF لـ Go مبنية على واجهة libbpf المنبع.
kbcحاسبة معيار KubeArmor.

These lists are generated iteratively — to add a new repository or correct a description, open a Pull Request.

الفئات