
المراقبة الأمنية والتنفيذ في وقت التشغيل المستندة إلى eBPF
مكوّن Tetragon الجديد من Cilium يتيح مراقبة أمنية قوية في الوقت الفعلي قائمة على eBPF وتطبيق قوانين وقت التشغيل.
يكتشف Tetragon الأحداث المهمة أمنيًا ويستطيع التفاعل معها، مثل:
عند استخدامه في بيئة Kubernetes، يكون Tetragon مدركًا لـ Kubernetes – أي أنه يفهم هويات Kubernetes مثل مساحات الأسماء (namespaces) والحاويات (pods) وما إلى ذلك – بحيث يمكن تكوين اكتشاف الأحداث الأمنية فيما يتعلق بأعباء العمل الفردية.
اطلع على المزيد حول كيف يستخدم Tetragon تقنية eBPF.
راجع الوثائق الرسمية لـ Tetragon.
للبدء مع Tetragon، ألق نظرة على أدلة البدء من أجل:
يستطيع Tetragon مراقبة النقاط الحرجة في النواة من خلال مستشعراته ويولّد أحداثًا غنية ببيانات وصفية من Linux وKubernetes:
process_exec و process_exit افتراضيًا، مما يتيح مراقبة كاملة لدورة حياة العمليات. تعرّف على المزيد حول هذه الأحداث في صفحة حالة استخدام دورة حياة العملية.process_kprobe و process_tracepoint و process_uprobe لحالات استخدام أكثر تقدمًا ومخصصة. تعرّف على المزيد حول هذه الأحداث في صفحة مفهوم TracingPolicy واكتشف حالات استخدام متعددة مثل:
انظر الموارد الإضافية:
انضم إلى قناة Tetragon 💬 Slack و 📅 اجتماع المجتمع للدردشة مع المطورين والمشرفين والمستخدمين الآخرين. هذه محطة أولى جيدة لطرح الأسئلة ومشاركة تجاربك.
للبدء في التطوير المحلي، يمكنك الرجوع إلى دليل المساهمة. إذا كنت تخطط لتقديم طلب سحب (PR)، يرجى "التوقيع" على التزاماتك.
قائمة بالجهات المتبنية لمشروع Tetragon والتي تقوم بنشره في الإنتاج، وحالات استخدامها، يمكن العثور عليها في ملف USERS.md.