Retour aux mises à jour
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

Système d'application de la sécurité en temps réel. Renforcement/isolation des charges de travail et mise en œuvre de politiques de moindre privilège facilitées grâce aux LSMs (LSM-BPF, AppArmor).

Partager

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor est un système de renforcement de la sécurité d'exécution natif cloud qui restreint le comportement (tel que l'exécution de processus, l'accès aux fichiers et les opérations réseau) des pods, des conteneurs et des nœuds (VM) au niveau du système.

KubeArmor exploite les modules de sécurité Linux (LSMs) tels que AppArmor, SELinux ou BPF-LSM pour appliquer les politiques spécifiées par l'utilisateur. KubeArmor génère des alertes/événements de télémétrie riches avec les identités de conteneur/pod/namespace en exploitant eBPF.

💪 Renforcer l'infrastructure
⛓️ Protéger les chemins critiques tels que les bundles de certificats
📋 Règles basées sur MITRE, STIGs, CIS
🛅 Restreindre l'accès aux tables de base de données brutes
💍 Accès le moins permissif
🚥 Liste blanche de processus
🚥 Liste blanche réseau
🎛️ Contrôler l'accès aux actifs sensibles
🔭 Comportement des applications
🧬 Exécutions de processus, accès au système de fichiers
🧭 Liaisons de services, connexions entrantes, sortantes
🔬 Profilage des appels système sensibles
❄️ Modèles de déploiement
☸️ Déploiement Kubernetes
🐋 Déploiement conteneurisé
💻 Déploiement VM/Bare-Metal

Aperçu de l'architecture

Conception de haut niveau KubeArmor

Documentation 📓

Contributeurs 👥

Réunion bimensuelle

Communauté et gouvernance

KubeArmor est un projet gouverné par la communauté. Les documents suivants décrivent comment le projet est géré :

Catégories