Zurück zu den Updates
New releaseAug 25, 2026

tetragon v1.7.1

eBPF-basierte Sicherheitsbeobachtbarkeit und Laufzeitdurchsetzung

Teilen

License License License


Ciliums neue Tetragon-Komponente ermöglicht leistungsstarke Echtzeit-Sicherheitsbeobachtung und Laufzeitdurchsetzung basierend auf eBPF.

Tetragon erkennt und kann auf sicherheitsrelevante Ereignisse reagieren, wie z. B.

  • Prozessausführungsereignisse
  • Systemaufrufaktivitäten
  • I/O-Aktivitäten einschließlich Netzwerk- und Dateizugriff

Bei Verwendung in einer Kubernetes-Umgebung ist Tetragon Kubernetes-bewusst – das heißt, es versteht Kubernetes-Identitäten wie Namespaces, Pods usw. –, sodass die Erkennung von Sicherheitsereignissen in Bezug auf einzelne Arbeitslasten konfiguriert werden kann.

Tetragon Übersichtsdiagramm

Erfahren Sie mehr darüber, wie Tetragon eBPF verwendet.

Erste Schritte

Siehe die offizielle Dokumentation von Tetragon.

Um mit Tetragon zu beginnen, werfen Sie einen Blick auf die Erste-Schritte-Anleitungen um:

Tetragon ist in der Lage, kritische Hooks im Kernel durch seine Sensoren zu beobachten und Ereignisse zu generieren, die mit Linux- und Kubernetes-Metadaten angereichert sind:

  1. Prozesslebenszyklus: generiert standardmäßig process_exec- und process_exit-Ereignisse, was eine vollständige Beobachtbarkeit des Prozesslebenszyklus ermöglicht. Erfahren Sie mehr über diese Ereignisse auf der Seite zum Anwendungsfall Prozesslebenszyklus.
  2. Generisches Tracing: generiert process_kprobe-, process_tracepoint- und process_uprobe-Ereignisse für fortgeschrittenere und benutzerdefinierte Anwendungsfälle. Erfahren Sie mehr über diese Ereignisse auf der Konzeptseite zu TracingPolicy und entdecken Sie mehrere Anwendungsfälle wie:

Weitere Ressourcen:

Der Community beitreten

Treten Sie dem Tetragon 💬 Slack-Kanal und dem 📅 Community-Anruf bei, um mit Entwicklern, Maintainern und anderen Benutzern zu chatten. Dies ist eine gute erste Anlaufstelle, um Fragen zu stellen und Erfahrungen auszutauschen.

So tragen Sie bei

Für den Einstieg in die lokale Entwicklung können Sie sich auf den Beitragsleitfaden beziehen. Wenn Sie einen PR einreichen möchten, "signieren" Sie bitte Ihre Commits.

Anwender

Eine Liste der Anwender des Tetragon-Projekts, wer es in der Produktion einsetzt, und ihrer Anwendungsfälle finden Sie in der Datei USERS.md.

Kategorien