
Open-Source-Laufzeittool, das hilft, Malware-Code-Ausführung und Laufzeit-Fehlkonfigurationsänderungen in einem Kubernetes-Cluster zu erkennen.
Kube-Knark ist ein Open-Source-Tracer, der mithilfe von pcap- und ebpf-Technologie eine Laufzeitverfolgung in einem bereitgestellten Kubernetes-Cluster durchführt. Es verfolgt die Ausführung der Kubernetes-API und die Berechtigungsänderungen an Konfigurationsdateien des Master-Knotens. Die übereinstimmenden Trace-Ereignisse werden über Go-Plugin-Webhooks genutzt.
kube-knark-Tracing-Daten werden gemeldet:
kube-knark-Konsole:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
Führen Sie kube-knark ohne Plugins aus:
./kube-knark
Kube-knark stellt zwei Hooks für Benutzer-Plugins zur Verfügung Beispiel :
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
Kube-knark unterstützt zwei Spezifikationen, die leicht erweitert werden können:
Beide Spezifikationen können leicht erweitert werden, indem die Spezifikationsdateien im Ordner ~/.kube-knark/spec bearbeitet werden.