
KubeArmor v1.7.5-rc1
रनटाइम सुरक्षा प्रवर्तन प्रणाली। LSMs (LSM-BPF, AppArmor) का उपयोग करके वर्कलोड हार्डनिंग/सैंडबॉक्सिंग और न्यूनतम-अनुमति नीतियों को लागू करना आसान बनाया गया है।

KubeArmor एक क्लाउड-नेटिव रनटाइम सुरक्षा प्रवर्तन प्रणाली है जो पॉड्स, कंटेनरों और नोड्स (VMs) के व्यवहार (जैसे प्रोसेस निष्पादन, फ़ाइल एक्सेस, और नेटवर्किंग ऑपरेशन) को सिस्टम स्तर पर प्रतिबंधित करती है।
KubeArmor उपयोगकर्ता-निर्दिष्ट नीतियों को लागू करने के लिए Linux सुरक्षा मॉड्यूल (LSMs) जैसे AppArmor, SELinux, या BPF-LSM का लाभ उठाता है। KubeArmor eBPF का उपयोग करके कंटेनर/पॉड/नेमस्पेस पहचान के साथ समृद्ध अलर्ट/टेलीमेट्री इवेंट उत्पन्न करता है।
| 💪 इन्फ्रास्ट्रक्चर को सख्त बनाएं ⛓️ सर्ट बंडल जैसे महत्वपूर्ण पथों की सुरक्षा करें 📋 MITRE, STIGs, CIS आधारित नियम 🛅 कच्चे DB तालिका तक पहुंच प्रतिबंधित करें | 💍 न्यूनतम अनुमतिपूर्ण एक्सेस 🚥 प्रोसेस व्हाइटलिस्टिंग 🚥 नेटवर्क व्हाइटलिस्टिंग 🎛️ संवेदनशील संपत्तियों तक पहुंच नियंत्रित करें |
| 🔭 एप्लिकेशन व्यवहार 🧬 प्रोसेस निष्पादन, फ़ाइल सिस्टम एक्सेस 🧭 सेवा बाइंड्स, इनग्रेस, एग्रेस कनेक्शन 🔬 संवेदनशील सिस्टम कॉल प्रोफाइलिंग | ❄️ डिप्लॉयमेंट मॉडल ☸️ Kubernetes डिप्लॉयमेंट 🐋 कंटेनरीकृत डिप्लॉयमेंट 💻 VM/बेयर-मेटल डिप्लॉयमेंट |
आर्किटेक्चर अवलोकन

दस्तावेज़ीकरण 📓
- 👉 आरंभ करना
- 🎯 उपयोग के मामले
- ✔️ KubeArmor समर्थन मैट्रिक्स
- ♟️ KubeArmor कैसे अलग है?
- 📜 पॉड्स/कंटेनरों के लिए सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 पॉड्स/कंटेनरों के लिए क्लस्टर स्तर की सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 होस्ट्स/नोड्स के लिए सुरक्षा नीति [विनिर्देश] [उदाहरण]
- 📜 होस्ट्स/नोड्स के लिए नेटवर्क सुरक्षा नीति [विनिर्देश] [उदाहरण]
... विस्तृत दस्तावेज़ीकरण
योगदानकर्ता 👥
- 📘 योगदान गाइड
- 🧑💻 विकास गाइड, परीक्षण गाइड
- ✋ KubeArmor Slack से जुड़ें
- ❓ अक्सर पूछे जाने वाले प्रश्न
द्वि-साप्ताहिक बैठक
- 🗣️ Zoom लिंक
- 📄 कार्यवृत्त: दस्तावेज़
- 📆 कैलेंडर निमंत्रण: Google Calendar, ICS फ़ाइल
समुदाय और शासन
KubeArmor एक समुदाय-शासित परियोजना है। निम्नलिखित दस्तावेज़ वर्णन करते हैं कि परियोजना कैसे चलाई जाती है:
- 📜 शासन — भूमिकाएँ, निर्णय-निर्माण, विक्रेता तटस्थता, उप-टीमें, मतदान।
- 👥 अनुरक्षक — वर्तमान अनुरक्षक, समीक्षक, और एमेरिटस अनुरक्षक, संबद्धताओं के साथ।
- 🤝 आचार संहिता — हम CNCF आचार संहिता का पालन करते हैं।
- 📦 रिलीज़ प्रक्रिया — कैडेंस, रिलीज़ उम्मीदवार, रिलीज़ प्रबंधक, समर्थन विंडो।
- 🔒 सुरक्षा नीति — भेद्यता की रिपोर्ट कैसे करें।
सूचना/श्रेय 🤝
- KubeArmor Tracee के सिस्टम कॉल उपयोगिता फ़ंक्शनों का उपयोग करता है।
CNCF
KubeArmor क्लाउड नेटिव कंप्यूटिंग फाउंडेशन का सैंडबॉक्स प्रोजेक्ट है।

ROADMAP
KubeArmor रोडमैप KubeArmor Projects के माध्यम से ट्रैक किया जाता है
संबंधित रिपॉजिटरी
KubeArmor एक एकल रिपॉजिटरी से कहीं अधिक है। kubearmor GitHub संगठन के अंतर्गत निम्नलिखित रिपॉजिटरी व्यापक परियोजना का हिस्सा हैं। प्रत्येक GOVERNANCE.md के अंतर्गत शासित है — कोर और समुदाय उप-परियोजनाओं के वर्गीकरण के लिए वहाँ Subprojects अनुभाग देखें।
नोट: यह सूची सक्रिय रूप से अनुरक्षित रिपॉजिटरी को कवर करती है। पूर्ण (संग्रहीत सहित) सूची के लिए, संगठन पृष्ठ देखें।
कोर
| रिपॉजिटरी | यह क्या है |
|---|---|
| KubeArmor | मुख्य रनटाइम सुरक्षा प्रवर्तन डेमन। यह रिपॉजिटरी। |
| kubearmor-client | karmor, KubeArmor को स्थापित करने, कॉन्फ़िगर करने और देखने के लिए आधिकारिक कमांड-लाइन टूल। |
| charts | KubeArmor और KubeArmor Operator के लिए आधिकारिक Helm चार्ट। |
| policy-templates | KubeArmor (और Cilium) के लिए सिस्टम और नेटवर्क नीति टेम्पलेट्स की समुदाय-क्यूरेटेड लाइब्रेरी। |
| kubearmor.io | kubearmor.io वेबसाइट का स्रोत। |
| .project | CNCF .project स्वचालन (CLOMonitor, landscape, आदि) के लिए परियोजना मेटाडेटा। |
एकीकरण और एडेप्टर
| रिपॉजिटरी | यह क्या है |
|---|---|
| otel-adapter | KubeArmor इवेंट और अलर्ट के लिए OpenTelemetry रिसीवर। |
| kubearmor-prometheus-exporter | KubeArmor मेट्रिक्स के लिए Prometheus एक्सपोर्टर। |
| kubearmor-relay-server | रिले/लॉग स्ट्रीमिंग सर्वर जो KubeArmor एजेंटों से इवेंट एकत्र करता है। |
| kubearmor-kafka-client | KubeArmor लॉग को Kafka क्लस्टर में स्ट्रीम करने के लिए Kafka क्लाइंट। |
| kubearmor-log-client | KubeArmor लॉग उपभोग करने के लिए स्टैंडअलोन लॉग क्लाइंट (stdout या फ़ाइल)। |
| grafana-datasource | KubeArmor डेटा विज़ुअलाइज़ करने के लिए Grafana डेटा स्रोत बैकएंड। |
| kubearmor-dashboards | KubeArmor लॉग और अलर्ट के लिए ELK-स्टैक डैशबोर्ड। |
| kubearmor-action | GitHub Action जो CI सुरक्षा जांच के लिए वर्कलोड के विरुद्ध KubeArmor चलाता है। |
| rancherui | Rancher के माध्यम से KubeArmor प्रबंधित करने के लिए Rancher Manager UI एक्सटेंशन। |
| sidekick | KubeArmor इवेंट को डाउनस्ट्रीम इकोसिस्टम में जोड़ने के लिए गोंद। |
डिप्लॉयमेंट और पैकेजिंग
| रिपॉजिटरी | यह क्या है |
|---|---|
| custom-packages | कस्टम .deb / .rpm पैकेजिंग परिभाषाएँ। |
| packer-plugin-kubearmor | इमेज में KubeArmor बेक करने के लिए HashiCorp Packer प्लगइन। |
विशेष परियोजनाएँ
| रिपॉजिटरी | यह क्या है |
|---|---|
| k8tls | (उच्चारण cattles) — TLS और सर्टिफिकेट कॉन्फ़िगरेशन का पता लगाकर सर्वर पोर्ट सुरक्षा का आकलन करता है। |
| modelarmor | ML मॉडल सुरक्षा, जिसमें pickle-इंजेक्शन PoC और प्रतिकूल-हमले डेमो शामिल हैं। |
| kvm-service | Kubernetes या गैर-Kubernetes कंट्रोल प्लेन के माध्यम से VMs और बेयर-मेटल होस्ट्स को KubeArmor नीतियों को ऑर्केस्ट्रेट करने के लिए सेवा। |
| libbpf | अपस्ट्रीम libbpf API पर आधारित Go eBPF सहायक लाइब्रेरी। |
| kbc | KubeArmor बेंचमार्क कैलकुलेटर। |
यह सूची पुनरावृत्त रूप से उत्पन्न होती है — नई रिपॉजिटरी जोड़ने या विवरण सुधारने के लिए पुल रिक्वेस्ट खोलें।