
tetragon v1.7.1
eBPF-basierte Sicherheitsbeobachtbarkeit und Laufzeitdurchsetzung
Ciliums neue Tetragon-Komponente ermöglicht leistungsstarke Echtzeit-Sicherheitsbeobachtung und Laufzeitdurchsetzung basierend auf eBPF.
Tetragon erkennt und kann auf sicherheitsrelevante Ereignisse reagieren, wie z. B.
- Prozessausführungsereignisse
- Systemaufrufaktivitäten
- I/O-Aktivitäten einschließlich Netzwerk- und Dateizugriff
Bei Verwendung in einer Kubernetes-Umgebung ist Tetragon Kubernetes-bewusst – das heißt, es versteht Kubernetes-Identitäten wie Namespaces, Pods usw. –, sodass die Erkennung von Sicherheitsereignissen in Bezug auf einzelne Arbeitslasten konfiguriert werden kann.
Erfahren Sie mehr darüber, wie Tetragon eBPF verwendet.
Erste Schritte
Siehe die offizielle Dokumentation von Tetragon.
Um mit Tetragon zu beginnen, werfen Sie einen Blick auf die Erste-Schritte-Anleitungen um:
- Tetragon auf Kubernetes ausprobieren
- Tetragon auf Linux ausprobieren
- Tetragon bereitstellen
- Die Tetra-CLI installieren
Tetragon ist in der Lage, kritische Hooks im Kernel durch seine Sensoren zu beobachten und Ereignisse zu generieren, die mit Linux- und Kubernetes-Metadaten angereichert sind:
- Prozesslebenszyklus: generiert standardmäßig
process_exec- undprocess_exit-Ereignisse, was eine vollständige Beobachtbarkeit des Prozesslebenszyklus ermöglicht. Erfahren Sie mehr über diese Ereignisse auf der Seite zum Anwendungsfall Prozesslebenszyklus. - Generisches Tracing: generiert
process_kprobe-,process_tracepoint- undprocess_uprobe-Ereignisse für fortgeschrittenere und benutzerdefinierte Anwendungsfälle. Erfahren Sie mehr über diese Ereignisse auf der Konzeptseite zu TracingPolicy und entdecken Sie mehrere Anwendungsfälle wie:
Weitere Ressourcen:
Der Community beitreten
Treten Sie dem Tetragon 💬 Slack-Kanal und dem 📅 Community-Anruf bei, um mit Entwicklern, Maintainern und anderen Benutzern zu chatten. Dies ist eine gute erste Anlaufstelle, um Fragen zu stellen und Erfahrungen auszutauschen.
So tragen Sie bei
Für den Einstieg in die lokale Entwicklung können Sie sich auf den Beitragsleitfaden beziehen. Wenn Sie einen PR einreichen möchten, "signieren" Sie bitte Ihre Commits.
Anwender
Eine Liste der Anwender des Tetragon-Projekts, wer es in der Produktion einsetzt, und ihrer Anwendungsfälle finden Sie in der Datei USERS.md.
