
أداة مفتوحة المصدر للتشغيل تساعد في اكتشاف تنفيذ الأكواد الخبيثة وتغييرات التكوين الخاطئة أثناء وقت التشغيل على مجموعة كوبرنيتيز.
Kube-Knark هو أداة تتبع مفتوحة المصدر تستخدم تقنيات pcap و ebpf لإجراء التتبع في وقت التشغيل على مجموعة Kubernetes المنشورة. يقوم بتتبع تنفيذ Kubernetes API وتغييرات صلاحية ملفات تكوين العقدة الرئيسية. يتم الاستفادة من أحداث التتبع المطابقة عبر خطافات البرنامج المساعد Go
يتم الإبلاغ عن بيانات التتبع من kube-knark عبر:
وحدة تحكم kube-Knark:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
تنفيذ kube-knark بدون برامج مساعدة
./kube-knark
يكشف Kube-knark عن خطافين للمستخدم مثال:
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
يدعم Kube-knark مواصفتين ويمكن توسيعها بسهولة:
يمكن توسيع كلتا المواصفتين بسهولة عن طريق تعديل ملفات المواصفات الموجودة في مجلد ~/.kube-knark/spec