
eBPF-basierte Sicherheitsbeobachtbarkeit und Laufzeitdurchsetzung
Ciliums neue Tetragon-Komponente ermöglicht leistungsstarke Echtzeit-Sicherheitsbeobachtung und Laufzeitdurchsetzung basierend auf eBPF.
Tetragon erkennt und kann auf sicherheitsrelevante Ereignisse reagieren, wie z. B.
Bei Verwendung in einer Kubernetes-Umgebung ist Tetragon Kubernetes-bewusst – das heißt, es versteht Kubernetes-Identitäten wie Namespaces, Pods usw. –, sodass die Erkennung von Sicherheitsereignissen in Bezug auf einzelne Arbeitslasten konfiguriert werden kann.
Erfahren Sie mehr darüber, wie Tetragon eBPF verwendet.
Siehe die offizielle Dokumentation von Tetragon.
Um mit Tetragon zu beginnen, werfen Sie einen Blick auf die um:
Tetragon ist in der Lage, kritische Hooks im Kernel durch seine Sensoren zu beobachten und Ereignisse zu generieren, die mit Linux- und Kubernetes-Metadaten angereichert sind:
process_exec- und process_exit-Ereignisse, was eine vollständige Beobachtbarkeit des Prozesslebenszyklus ermöglicht. Erfahren Sie mehr über diese Ereignisse auf der Seite zum Anwendungsfall Prozesslebenszyklus.process_kprobe-, process_tracepoint- und process_uprobe-Ereignisse für fortgeschrittenere und benutzerdefinierte Anwendungsfälle. Erfahren Sie mehr über diese Ereignisse auf der Konzeptseite zu TracingPolicy und entdecken Sie mehrere Anwendungsfälle wie:
Weitere Ressourcen:
Treten Sie dem Tetragon 💬 Slack-Kanal und dem 📅 Community-Anruf bei, um mit Entwicklern, Maintainern und anderen Benutzern zu chatten. Dies ist eine gute erste Anlaufstelle, um Fragen zu stellen und Erfahrungen auszutauschen.
Für den Einstieg in die lokale Entwicklung können Sie sich auf den Beitragsleitfaden beziehen. Wenn Sie einen PR einreichen möchten, "signieren" Sie bitte Ihre Commits.
Eine Liste der Anwender des Tetragon-Projekts, wer es in der Produktion einsetzt, und ihrer Anwendungsfälle finden Sie in der Datei USERS.md.