
Observabilidad de seguridad y cumplimiento en tiempo de ejecución basados en eBPF
El nuevo componente Tetragon de Cilium permite una potente observabilidad de seguridad y aplicación en tiempo real basada en eBPF.
Tetragon detecta y puede reaccionar ante eventos de seguridad significativos, como
Cuando se utiliza en un entorno Kubernetes, Tetragon es consciente de Kubernetes — es decir, entiende identidades de Kubernetes como namespaces, pods, etc. — de modo que la detección de eventos de seguridad se puede configurar en relación con cargas de trabajo individuales.
Vea más sobre cómo Tetragon usa eBPF.
Consulte la documentación oficial de Tetragon.
Para comenzar con Tetragon, eche un vistazo a las guías de inicio para:
Tetragon es capaz de observar hooks críticos en el kernel a través de sus sensores y genera eventos enriquecidos con metadatos de Linux y Kubernetes:
process_exec y process_exit por defecto, permitiendo una observabilidad completa del ciclo de vida de los procesos. Obtenga más información sobre estos eventos en la página de casos de uso del ciclo de vida de procesos.process_kprobe, process_tracepoint y process_uprobe para casos de uso más avanzados y personalizados. Obtenga más información sobre estos eventos en la página de conceptos de TracingPolicy y descubra múltiples casos de uso como:
Vea más recursos:
Únete al 💬 canal de Slack de Tetragon y a la 📅 llamada comunitaria para charlar con desarrolladores, mantenedores y otros usuarios. Este es un buen primer paso para hacer preguntas y compartir tus experiencias.
Para comenzar con el desarrollo local, puede consultar la Guía de contribución. Si planea enviar un PR, por favor "firme" sus commits.
Una lista de adoptantes del proyecto Tetragon y quién lo está desplegando en producción, así como sus casos de uso, se puede encontrar en el archivo USERS.md.