अपडेट पर वापस जाएँ
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

रनटाइम सुरक्षा प्रवर्तन प्रणाली। LSMs (LSM-BPF, AppArmor) का उपयोग करके वर्कलोड हार्डनिंग/सैंडबॉक्सिंग और न्यूनतम-अनुमति नीतियों को लागू करना आसान बनाया गया है।

साझा करें

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor एक क्लाउड-नेटिव रनटाइम सुरक्षा प्रवर्तन प्रणाली है जो पॉड्स, कंटेनरों और नोड्स (VMs) के व्यवहार (जैसे प्रक्रिया निष्पादन, फ़ाइल एक्सेस और नेटवर्किंग ऑपरेशन) को सिस्टम स्तर पर प्रतिबंधित करती है।

KubeArmor उपयोगकर्ता द्वारा निर्दिष्ट नीतियों को लागू करने के लिए Linux Security Modules (LSMs) जैसे AppArmor, SELinux, या BPF-LSM का लाभ उठाता है। KubeArmor eBPF का उपयोग करके कंटेनर/पॉड/नेमस्पेस पहचान के साथ समृद्ध अलर्ट/टेलीमेट्री घटनाएँ उत्पन्न करता है।

💪 बुनियादी ढाँचे को सख्त बनाएँ
⛓️ प्रमाणपत्र बंडलों जैसे महत्वपूर्ण पथों की रक्षा करें
📋 MITRE, STIGs, CIS-आधारित नियम
🛅 कच्चे DB तालिका तक पहुँच प्रतिबंधित करें
💍 न्यूनतम अनुमति वाली पहुँच
🚥 प्रक्रिया श्वेतसूची
🚥 नेटवर्क श्वेतसूची
🎛️ संवेदनशील संपत्तियों तक पहुँच नियंत्रित करें
🔭 एप्लिकेशन व्यवहार
🧬 प्रक्रिया निष्पादन, फ़ाइल सिस्टम पहुँच
🧭 सेवा बाइंड, इनग्रेस, एग्रेस कनेक्शन
🔬 संवेदनशील सिस्टम कॉल प्रोफाइलिंग
❄️ परिनियोजन मॉडल
☸️ Kubernetes परिनियोजन
🐋 कंटेनरीकृत परिनियोजन
💻 VM/बेयर-मेटल परिनियोजन

आर्किटेक्चर अवलोकन

KubeArmor High Level Design

दस्तावेज़ीकरण 📓

योगदानकर्ता 👥

द्वि-साप्ताहिक बैठक

समुदाय और शासन

KubeArmor एक समुदाय-शासित परियोजना है। निम्नलिखित दस्तावेज़ बताते हैं कि परियोजना कैसे चलती है:

सूचना/श्रेय 🤝

  • KubeArmor सिस्टम कॉल उपयोगिता फ़ंक्शन के लिए Tracee का उपयोग करता है।

CNCF

KubeArmor क्लाउड नेटिव कंप्यूटिंग फ़ाउंडेशन का सैंडबॉक्स प्रोजेक्ट है। CNCF SandBox Project

रोडमैप

KubeArmor रोडमैप को KubeArmor प्रोजेक्ट्स के माध्यम से ट्रैक किया जाता है।

संबंधित रिपॉजिटरीज़

KubeArmor एक एकल रिपॉजिटरी से कहीं अधिक है। kubearmor GitHub संगठन के अंतर्गत निम्नलिखित रिपॉजिटरीज़ व्यापक परियोजना का हिस्सा हैं। प्रत्येक GOVERNANCE.md के तहत शासित है — कोर और समुदाय उप-परियोजनाओं को कैसे वर्गीकृत किया जाता है, इसके लिए वहाँ उप-परियोजनाएँ अनुभाग देखें।

नोट: यह सूची सक्रिय रूप से अनुरक्षित रिपॉजिटरीज़ को कवर करती है। पूर्ण (संग्रहीत सहित) सूची के लिए, संगठन पृष्ठ देखें।

कोर

रिपॉजिटरीयह क्या है
KubeArmorमुख्य रनटाइम सुरक्षा प्रवर्तन डेमन। यह रिपॉजिटरी।
kubearmor-clientkarmor, KubeArmor को स्थापित करने, कॉन्फ़िगर करने और निरीक्षण करने के लिए आधिकारिक कमांड-लाइन टूल।
chartsKubeArmor और KubeArmor ऑपरेटर के लिए आधिकारिक Helm चार्ट।
policy-templatesKubeArmor (और Cilium) के लिए सिस्टम और नेटवर्क नीति टेम्पलेट्स का समुदाय-क्यूरेटेड पुस्तकालय।
kubearmor.iokubearmor.io वेबसाइट का स्रोत।
.projectCNCF .project ऑटोमेशन (CLOMonitor, landscape, आदि) के लिए परियोजना मेटाडेटा।

एकीकरण और एडाप्टर

रिपॉजिटरीयह क्या है
otel-adapterKubeArmor घटनाओं और अलर्ट के लिए OpenTelemetry रिसीवर।
kubearmor-prometheus-exporterKubeArmor मीट्रिक्स के लिए Prometheus एक्सपोर्टर।
kubearmor-relay-serverरिले/लॉग स्ट्रीमिंग सर्वर जो KubeArmor एजेंटों से घटनाओं को एकत्रित करता है।
kubearmor-kafka-clientKafka क्लस्टर में KubeArmor लॉग स्ट्रीम करने के लिए Kafka क्लाइंट।
kubearmor-log-clientKubeArmor लॉग उपभोग करने के लिए स्टैंडअलोन लॉग क्लाइंट (stdout या फ़ाइल)।
grafana-datasourceKubeArmor डेटा विज़ुअलाइज़ करने के लिए Grafana डेटा स्रोत बैकएंड।
kubearmor-dashboardsKubeArmor लॉग और अलर्ट के लिए ELK-स्टैक डैशबोर्ड।
kubearmor-actionGitHub Action जो CI सुरक्षा जाँच के लिए एक वर्कलोड के विरुद्ध KubeArmor चलाता है।
rancheruiRancher प्रबंधक UI एक्सटेंशन जो KubeArmor को Rancher के माध्यम से प्रबंधित करने के लिए है।
sidekickKubeArmor घटनाओं को डाउनस्ट्रीम इकोसिस्टम से जोड़ने के लिए गोंद।

परिनियोजन और पैकेजिंग

रिपॉजिटरीयह क्या है
custom-packagesकस्टम .deb / .rpm पैकेजिंग परिभाषाएँ।
packer-plugin-kubearmorइमेज में KubeArmor बेक करने के लिए HashiCorp Packer प्लगइन।

विशेष परियोजनाएँ

रिपॉजिटरीयह क्या है
k8tls(उच्चारण cattles) — TLS और प्रमाणपत्र कॉन्फ़िगरेशन का पता लगाकर सर्वर पोर्ट सुरक्षा का आकलन करता है।
modelarmorML मॉडल सुरक्षा, जिसमें पिकल-इंजेक्शन PoC और विरोधी-हमला डेमो शामिल हैं।
kvm-serviceVMs और बेयर-मेटल होस्ट को Kubernetes या गैर-Kubernetes नियंत्रण विमान के माध्यम से KubeArmor नीतियों को ऑर्केस्ट्रेट करने की सेवा।
libbpfअपस्ट्रीम libbpf API पर आधारित Go eBPF हेल्पर लाइब्रेरी।
kbcKubeArmor बेंचमार्क कैलकुलेटर।

यह सूची पुनरावृत्त रूप से उत्पन्न होती है — एक नई रिपॉजिटरी जोड़ने या विवरण को सही करने के लिए एक पुल अनुरोध खोलें।

श्रेणियाँ