
Observabilité de sécurité et application en runtime basées sur eBPF
Le nouveau composant Tetragon de Cilium permet une observabilité de sécurité puissante en temps réel et une mise en application à l'exécution, basées sur eBPF.
Tetragon détecte et peut réagir à des événements importants pour la sécurité, tels que
Lorsqu'il est utilisé dans un environnement Kubernetes, Tetragon est conscient de Kubernetes - c'est-à-dire qu'il comprend les identités Kubernetes telles que les espaces de noms, les pods, etc. - de sorte que la détection d'événements de sécurité peut être configurée par rapport à des charges de travail individuelles.
Voir plus d'informations sur comment Tetragon utilise eBPF.
Consultez la documentation officielle de Tetragon.
Pour commencer avec Tetragon, jetez un œil aux guides de démarrage pour :
Tetragon est capable d'observer des hooks critiques dans le noyau via ses capteurs et génère des événements enrichis avec des métadonnées Linux et Kubernetes :
process_exec et process_exit
par défaut, permettant une observabilité complète du cycle de vie des processus. Apprenez-en plus sur
ces événements sur la page du cas d'usage du cycle de vie des processus.process_kprobe, process_tracepoint et
process_uprobe pour des cas d'usage plus avancés et personnalisés. Apprenez-en plus
sur ces événements sur la page de concept TracingPolicy
et découvrez de multiples cas d'usage comme :
Voir d'autres ressources :
Rejoignez le canal 💬 Slack de Tetragon et la 📅 Réunion communautaire pour discuter avec les développeurs, les mainteneurs et les autres utilisateurs. C'est un bon premier arrêt pour poser des questions et partager vos expériences.
Pour commencer avec le développement local, vous pouvez consulter le Guide de contribution. Si vous prévoyez de soumettre une PR, veuillez "signer" vos commits.
Une liste des adoptants du projet Tetragon et de ceux qui le déploient en production, ainsi que de leurs cas d'usage, se trouve dans le fichier USERS.md.