अपडेट पर वापस जाएँ
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

रनटाइम सुरक्षा प्रवर्तन प्रणाली। LSMs (LSM-BPF, AppArmor) का उपयोग करके वर्कलोड हार्डनिंग/सैंडबॉक्सिंग और न्यूनतम-अनुमति नीतियों को लागू करना आसान बनाया गया है।

साझा करें

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor एक क्लाउड-नेटिव रनटाइम सुरक्षा प्रवर्तन प्रणाली है जो पॉड्स, कंटेनरों और नोड्स (VMs) के व्यवहार (जैसे प्रोसेस निष्पादन, फ़ाइल एक्सेस, और नेटवर्किंग ऑपरेशन) को सिस्टम स्तर पर प्रतिबंधित करती है।

KubeArmor उपयोगकर्ता-निर्दिष्ट नीतियों को लागू करने के लिए Linux सुरक्षा मॉड्यूल (LSMs) जैसे AppArmor, SELinux, या BPF-LSM का लाभ उठाता है। KubeArmor eBPF का उपयोग करके कंटेनर/पॉड/नेमस्पेस पहचान के साथ समृद्ध अलर्ट/टेलीमेट्री इवेंट उत्पन्न करता है।

💪 इन्फ्रास्ट्रक्चर को सख्त बनाएं
⛓️ सर्ट बंडल जैसे महत्वपूर्ण पथों की सुरक्षा करें
📋 MITRE, STIGs, CIS आधारित नियम
🛅 कच्चे DB तालिका तक पहुंच प्रतिबंधित करें
💍 न्यूनतम अनुमतिपूर्ण एक्सेस
🚥 प्रोसेस व्हाइटलिस्टिंग
🚥 नेटवर्क व्हाइटलिस्टिंग
🎛️ संवेदनशील संपत्तियों तक पहुंच नियंत्रित करें
🔭 एप्लिकेशन व्यवहार
🧬 प्रोसेस निष्पादन, फ़ाइल सिस्टम एक्सेस
🧭 सेवा बाइंड्स, इनग्रेस, एग्रेस कनेक्शन
🔬 संवेदनशील सिस्टम कॉल प्रोफाइलिंग
❄️ डिप्लॉयमेंट मॉडल
☸️ Kubernetes डिप्लॉयमेंट
🐋 कंटेनरीकृत डिप्लॉयमेंट
💻 VM/बेयर-मेटल डिप्लॉयमेंट

आर्किटेक्चर अवलोकन

KubeArmor High Level Design

दस्तावेज़ीकरण 📓

योगदानकर्ता 👥

द्वि-साप्ताहिक बैठक

समुदाय और शासन

KubeArmor एक समुदाय-शासित परियोजना है। निम्नलिखित दस्तावेज़ वर्णन करते हैं कि परियोजना कैसे चलाई जाती है:

श्रेणियाँ