
tetragon v1.7.1
Observabilidad de seguridad y cumplimiento en tiempo de ejecución basados en eBPF
El nuevo componente Tetragon de Cilium permite una potente observabilidad de seguridad y aplicación en tiempo real basada en eBPF.
Tetragon detecta y puede reaccionar ante eventos de seguridad significativos, como
- Eventos de ejecución de procesos
- Actividad de llamadas al sistema
- Actividad de E/S incluyendo acceso a red y archivos
Cuando se utiliza en un entorno Kubernetes, Tetragon es consciente de Kubernetes — es decir, entiende identidades de Kubernetes como namespaces, pods, etc. — de modo que la detección de eventos de seguridad se puede configurar en relación con cargas de trabajo individuales.
Vea más sobre cómo Tetragon usa eBPF.
Primeros pasos
Consulte la documentación oficial de Tetragon.
Para comenzar con Tetragon, eche un vistazo a las guías de inicio para:
Tetragon es capaz de observar hooks críticos en el kernel a través de sus sensores y genera eventos enriquecidos con metadatos de Linux y Kubernetes:
- Ciclo de vida de procesos: generando eventos
process_execyprocess_exitpor defecto, permitiendo una observabilidad completa del ciclo de vida de los procesos. Obtenga más información sobre estos eventos en la página de casos de uso del ciclo de vida de procesos. - Trazado genérico: generando eventos
process_kprobe,process_tracepointyprocess_uprobepara casos de uso más avanzados y personalizados. Obtenga más información sobre estos eventos en la página de conceptos de TracingPolicy y descubra múltiples casos de uso como:
Vea más recursos:
Únete a la comunidad
Únete al 💬 canal de Slack de Tetragon y a la 📅 llamada comunitaria para charlar con desarrolladores, mantenedores y otros usuarios. Este es un buen primer paso para hacer preguntas y compartir tus experiencias.
Cómo contribuir
Para comenzar con el desarrollo local, puede consultar la Guía de contribución. Si planea enviar un PR, por favor "firme" sus commits.
Adoptantes
Una lista de adoptantes del proyecto Tetragon y quién lo está desplegando en producción, así como sus casos de uso, se puede encontrar en el archivo USERS.md.
