
tetragon v1.7.1
Observabilité de sécurité et application en runtime basées sur eBPF
Le nouveau composant Tetragon de Cilium permet une observabilité de sécurité puissante en temps réel et une mise en application à l'exécution, basées sur eBPF.
Tetragon détecte et peut réagir à des événements importants pour la sécurité, tels que
- Événements d'exécution de processus
- Appels système
- Activité d'E/S incluant l'accès réseau et fichiers
Lorsqu'il est utilisé dans un environnement Kubernetes, Tetragon est conscient de Kubernetes - c'est-à-dire qu'il comprend les identités Kubernetes telles que les espaces de noms, les pods, etc. - de sorte que la détection d'événements de sécurité peut être configurée par rapport à des charges de travail individuelles.
Voir plus d'informations sur comment Tetragon utilise eBPF.
Premiers pas
Consultez la documentation officielle de Tetragon.
Pour commencer avec Tetragon, jetez un œil aux guides de démarrage pour :
Tetragon est capable d'observer des hooks critiques dans le noyau via ses capteurs et génère des événements enrichis avec des métadonnées Linux et Kubernetes :
- Cycle de vie des processus : génère les événements
process_execetprocess_exitpar défaut, permettant une observabilité complète du cycle de vie des processus. Apprenez-en plus sur ces événements sur la page du cas d'usage du cycle de vie des processus. - Traçage générique : génère les événements
process_kprobe,process_tracepointetprocess_uprobepour des cas d'usage plus avancés et personnalisés. Apprenez-en plus sur ces événements sur la page de concept TracingPolicy et découvrez de multiples cas d'usage comme :
Voir d'autres ressources :
Rejoindre la communauté
Rejoignez le canal 💬 Slack de Tetragon et la 📅 Réunion communautaire pour discuter avec les développeurs, les mainteneurs et les autres utilisateurs. C'est un bon premier arrêt pour poser des questions et partager vos expériences.
Comment contribuer
Pour commencer avec le développement local, vous pouvez consulter le Guide de contribution. Si vous prévoyez de soumettre une PR, veuillez "signer" vos commits.
Adoptants
Une liste des adoptants du projet Tetragon et de ceux qui le déploient en production, ainsi que de leurs cas d'usage, se trouve dans le fichier USERS.md.
