
Herramienta de código abierto en tiempo de ejecución que ayuda a detectar ejecución de código malicioso y cambios de configuración incorrecta en tiempo de ejecución en un clúster de Kubernetes.
Kube-Knark es un trazador de código abierto que utiliza tecnología pcap y ebpf para realizar trazado en tiempo de ejecución en un clúster de Kubernetes desplegado. Realiza un seguimiento de la ejecución de la API de Kubernetes y de los cambios de permisos en los archivos de configuración del nodo maestro. Los eventos de coincidencia de trazado se aprovechan a través de webhooks de plugins de Go.
Los datos de trazado de kube-knark se reportan :
Consola de kube-Knark:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
Ejecuta kube-knark sin plugins
./kube-knark
Kube-knark expone 2 hooks para plugins de usuario Ejemplo :
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
Kube-knark soporta 2 especificaciones y puede extenderse fácilmente:
ambas especificaciones se pueden extender fácilmente modificando los archivos de especificación en la carpeta ~/.kube-knark/spec folder