
KubeArmor v1.7.5-rc1
रनटाइम सुरक्षा प्रवर्तन प्रणाली। LSMs (LSM-BPF, AppArmor) का उपयोग करके वर्कलोड हार्डनिंग/सैंडबॉक्सिंग और न्यूनतम-अनुमति नीतियों को लागू करना आसान बनाया गया है।

KubeArmor एक क्लाउड-नेटिव रनटाइम सुरक्षा प्रवर्तन प्रणाली है जो पॉड्स, कंटेनरों और नोड्स (VMs) के व्यवहार (जैसे प्रक्रिया निष्पादन, फ़ाइल एक्सेस और नेटवर्किंग ऑपरेशन) को सिस्टम स्तर पर प्रतिबंधित करती है।
KubeArmor उपयोगकर्ता द्वारा निर्दिष्ट नीतियों को लागू करने के लिए Linux Security Modules (LSMs) जैसे AppArmor, SELinux, या BPF-LSM का लाभ उठाता है। KubeArmor eBPF का उपयोग करके कंटेनर/पॉड/नेमस्पेस पहचान के साथ समृद्ध अलर्ट/टेलीमेट्री घटनाएँ उत्पन्न करता है।
| 💪 बुनियादी ढाँचे को सख्त बनाएँ ⛓️ प्रमाणपत्र बंडलों जैसे महत्वपूर्ण पथों की रक्षा करें 📋 MITRE, STIGs, CIS-आधारित नियम 🛅 कच्चे DB तालिका तक पहुँच प्रतिबंधित करें | 💍 न्यूनतम अनुमति वाली पहुँच 🚥 प्रक्रिया श्वेतसूची 🚥 नेटवर्क श्वेतसूची 🎛️ संवेदनशील संपत्तियों तक पहुँच नियंत्रित करें |
| 🔭 एप्लिकेशन व्यवहार 🧬 प्रक्रिया निष्पादन, फ़ाइल सिस्टम पहुँच 🧭 सेवा बाइंड, इनग्रेस, एग्रेस कनेक्शन 🔬 संवेदनशील सिस्टम कॉल प्रोफाइलिंग | ❄️ परिनियोजन मॉडल ☸️ Kubernetes परिनियोजन 🐋 कंटेनरीकृत परिनियोजन 💻 VM/बेयर-मेटल परिनियोजन |
आर्किटेक्चर अवलोकन

दस्तावेज़ीकरण 📓
- 👉 आरंभ करें
- 🎯 उपयोग के मामले
- ✔️ KubeArmor समर्थन मैट्रिक्स
- ♟️ KubeArmor कैसे भिन्न है?
- 📜 पॉड्स/कंटेनरों के लिए सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 पॉड्स/कंटेनरों के लिए क्लस्टर स्तरीय सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 होस्ट/नोड्स के लिए सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 होस्ट/नोड्स के लिए नेटवर्क सुरक्षा नीति [विनिर्देश] [उदाहरण]
... विस्तृत दस्तावेज़ीकरण
योगदानकर्ता 👥
- 📘 योगदान मार्गदर्शिका
- 🧑💻 विकास मार्गदर्शिका, परीक्षण मार्गदर्शिका
- ✋ KubeArmor Slack से जुड़ें
- ❓ अक्सर पूछे जाने वाले प्रश्न
द्वि-साप्ताहिक बैठक
- 🗣️ Zoom लिंक
- 📄 कार्यवृत्त: दस्तावेज़
- 📆 कैलेंडर आमंत्रण: Google कैलेंडर, ICS फ़ाइल
समुदाय और शासन
KubeArmor एक समुदाय-शासित परियोजना है। निम्नलिखित दस्तावेज़ बताते हैं कि परियोजना कैसे चलती है:
- 📜 शासन — भूमिकाएँ, निर्णय लेना, विक्रेता तटस्थता, उप-टीमें, मतदान।
- 👥 अनुरक्षक — वर्तमान अनुरक्षक, समीक्षक, और एमेरिटस अनुरक्षक, संबद्धताओं के साथ।
- 🤝 आचार संहिता — हम CNCF आचार संहिता का पालन करते हैं।
- 📦 रिलीज़ प्रक्रिया — लय, रिलीज़ उम्मीदवार, रिलीज़ प्रबंधक, समर्थन विंडो।
- 🔒 सुरक्षा नीति — भेद्यता की रिपोर्ट कैसे करें।
सूचना/श्रेय 🤝
- KubeArmor सिस्टम कॉल उपयोगिता फ़ंक्शन के लिए Tracee का उपयोग करता है।
CNCF
KubeArmor क्लाउड नेटिव कंप्यूटिंग फ़ाउंडेशन का सैंडबॉक्स प्रोजेक्ट है।

रोडमैप
KubeArmor रोडमैप को KubeArmor प्रोजेक्ट्स के माध्यम से ट्रैक किया जाता है।
संबंधित रिपॉजिटरीज़
KubeArmor एक एकल रिपॉजिटरी से कहीं अधिक है। kubearmor GitHub संगठन के अंतर्गत निम्नलिखित रिपॉजिटरीज़ व्यापक परियोजना का हिस्सा हैं। प्रत्येक GOVERNANCE.md के तहत शासित है — कोर और समुदाय उप-परियोजनाओं को कैसे वर्गीकृत किया जाता है, इसके लिए वहाँ उप-परियोजनाएँ अनुभाग देखें।
नोट: यह सूची सक्रिय रूप से अनुरक्षित रिपॉजिटरीज़ को कवर करती है। पूर्ण (संग्रहीत सहित) सूची के लिए, संगठन पृष्ठ देखें।
कोर
| रिपॉजिटरी | यह क्या है |
|---|---|
| KubeArmor | मुख्य रनटाइम सुरक्षा प्रवर्तन डेमन। यह रिपॉजिटरी। |
| kubearmor-client | karmor, KubeArmor को स्थापित करने, कॉन्फ़िगर करने और निरीक्षण करने के लिए आधिकारिक कमांड-लाइन टूल। |
| charts | KubeArmor और KubeArmor ऑपरेटर के लिए आधिकारिक Helm चार्ट। |
| policy-templates | KubeArmor (और Cilium) के लिए सिस्टम और नेटवर्क नीति टेम्पलेट्स का समुदाय-क्यूरेटेड पुस्तकालय। |
| kubearmor.io | kubearmor.io वेबसाइट का स्रोत। |
| .project | CNCF .project ऑटोमेशन (CLOMonitor, landscape, आदि) के लिए परियोजना मेटाडेटा। |
एकीकरण और एडाप्टर
| रिपॉजिटरी | यह क्या है |
|---|---|
| otel-adapter | KubeArmor घटनाओं और अलर्ट के लिए OpenTelemetry रिसीवर। |
| kubearmor-prometheus-exporter | KubeArmor मीट्रिक्स के लिए Prometheus एक्सपोर्टर। |
| kubearmor-relay-server | रिले/लॉग स्ट्रीमिंग सर्वर जो KubeArmor एजेंटों से घटनाओं को एकत्रित करता है। |
| kubearmor-kafka-client | Kafka क्लस्टर में KubeArmor लॉग स्ट्रीम करने के लिए Kafka क्लाइंट। |
| kubearmor-log-client | KubeArmor लॉग उपभोग करने के लिए स्टैंडअलोन लॉग क्लाइंट (stdout या फ़ाइल)। |
| grafana-datasource | KubeArmor डेटा विज़ुअलाइज़ करने के लिए Grafana डेटा स्रोत बैकएंड। |
| kubearmor-dashboards | KubeArmor लॉग और अलर्ट के लिए ELK-स्टैक डैशबोर्ड। |
| kubearmor-action | GitHub Action जो CI सुरक्षा जाँच के लिए एक वर्कलोड के विरुद्ध KubeArmor चलाता है। |
| rancherui | Rancher प्रबंधक UI एक्सटेंशन जो KubeArmor को Rancher के माध्यम से प्रबंधित करने के लिए है। |
| sidekick | KubeArmor घटनाओं को डाउनस्ट्रीम इकोसिस्टम से जोड़ने के लिए गोंद। |
परिनियोजन और पैकेजिंग
| रिपॉजिटरी | यह क्या है |
|---|---|
| custom-packages | कस्टम .deb / .rpm पैकेजिंग परिभाषाएँ। |
| packer-plugin-kubearmor | इमेज में KubeArmor बेक करने के लिए HashiCorp Packer प्लगइन। |
विशेष परियोजनाएँ
| रिपॉजिटरी | यह क्या है |
|---|---|
| k8tls | (उच्चारण cattles) — TLS और प्रमाणपत्र कॉन्फ़िगरेशन का पता लगाकर सर्वर पोर्ट सुरक्षा का आकलन करता है। |
| modelarmor | ML मॉडल सुरक्षा, जिसमें पिकल-इंजेक्शन PoC और विरोधी-हमला डेमो शामिल हैं। |
| kvm-service | VMs और बेयर-मेटल होस्ट को Kubernetes या गैर-Kubernetes नियंत्रण विमान के माध्यम से KubeArmor नीतियों को ऑर्केस्ट्रेट करने की सेवा। |
| libbpf | अपस्ट्रीम libbpf API पर आधारित Go eBPF हेल्पर लाइब्रेरी। |
| kbc | KubeArmor बेंचमार्क कैलकुलेटर। |
यह सूची पुनरावृत्त रूप से उत्पन्न होती है — एक नई रिपॉजिटरी जोड़ने या विवरण को सही करने के लिए एक पुल अनुरोध खोलें।