अपडेट पर वापस जाएँ
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

रनटाइम सुरक्षा प्रवर्तन प्रणाली। LSMs (LSM-BPF, AppArmor) का उपयोग करके वर्कलोड हार्डनिंग/सैंडबॉक्सिंग और न्यूनतम-अनुमति नीतियों को लागू करना आसान बनाया गया है।

साझा करें

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor एक क्लाउड-नेटिव रनटाइम सुरक्षा प्रवर्तन प्रणाली है जो पॉड्स, कंटेनरों और नोड्स (VMs) के व्यवहार (जैसे प्रोसेस निष्पादन, फ़ाइल एक्सेस, और नेटवर्किंग ऑपरेशन) को सिस्टम स्तर पर प्रतिबंधित करती है।

KubeArmor उपयोगकर्ता-निर्दिष्ट नीतियों को लागू करने के लिए Linux सुरक्षा मॉड्यूल (LSMs) जैसे AppArmor, SELinux, या BPF-LSM का लाभ उठाता है। KubeArmor eBPF का उपयोग करके कंटेनर/पॉड/नेमस्पेस पहचान के साथ समृद्ध अलर्ट/टेलीमेट्री इवेंट उत्पन्न करता है।

💪 इन्फ्रास्ट्रक्चर को सख्त बनाएं
⛓️ सर्ट बंडल जैसे महत्वपूर्ण पथों की सुरक्षा करें
📋 MITRE, STIGs, CIS आधारित नियम
🛅 कच्चे DB तालिका तक पहुंच प्रतिबंधित करें
💍 न्यूनतम अनुमतिपूर्ण एक्सेस
🚥 प्रोसेस व्हाइटलिस्टिंग
🚥 नेटवर्क व्हाइटलिस्टिंग
🎛️ संवेदनशील संपत्तियों तक पहुंच नियंत्रित करें
🔭 एप्लिकेशन व्यवहार
🧬 प्रोसेस निष्पादन, फ़ाइल सिस्टम एक्सेस
🧭 सेवा बाइंड्स, इनग्रेस, एग्रेस कनेक्शन
🔬 संवेदनशील सिस्टम कॉल प्रोफाइलिंग
❄️ डिप्लॉयमेंट मॉडल
☸️ Kubernetes डिप्लॉयमेंट
🐋 कंटेनरीकृत डिप्लॉयमेंट
💻 VM/बेयर-मेटल डिप्लॉयमेंट

आर्किटेक्चर अवलोकन

KubeArmor High Level Design

दस्तावेज़ीकरण 📓

योगदानकर्ता 👥

द्वि-साप्ताहिक बैठक

समुदाय और शासन

KubeArmor एक समुदाय-शासित परियोजना है। निम्नलिखित दस्तावेज़ वर्णन करते हैं कि परियोजना कैसे चलाई जाती है:

सूचना/श्रेय 🤝

  • KubeArmor Tracee के सिस्टम कॉल उपयोगिता फ़ंक्शनों का उपयोग करता है।

CNCF

KubeArmor क्लाउड नेटिव कंप्यूटिंग फाउंडेशन का सैंडबॉक्स प्रोजेक्ट है। CNCF SandBox Project

ROADMAP

KubeArmor रोडमैप KubeArmor Projects के माध्यम से ट्रैक किया जाता है

संबंधित रिपॉजिटरी

KubeArmor एक एकल रिपॉजिटरी से कहीं अधिक है। kubearmor GitHub संगठन के अंतर्गत निम्नलिखित रिपॉजिटरी व्यापक परियोजना का हिस्सा हैं। प्रत्येक GOVERNANCE.md के अंतर्गत शासित है — कोर और समुदाय उप-परियोजनाओं के वर्गीकरण के लिए वहाँ Subprojects अनुभाग देखें।

नोट: यह सूची सक्रिय रूप से अनुरक्षित रिपॉजिटरी को कवर करती है। पूर्ण (संग्रहीत सहित) सूची के लिए, संगठन पृष्ठ देखें।

कोर

रिपॉजिटरीयह क्या है
KubeArmorमुख्य रनटाइम सुरक्षा प्रवर्तन डेमन। यह रिपॉजिटरी।
kubearmor-clientkarmor, KubeArmor को स्थापित करने, कॉन्फ़िगर करने और देखने के लिए आधिकारिक कमांड-लाइन टूल।
chartsKubeArmor और KubeArmor Operator के लिए आधिकारिक Helm चार्ट।
policy-templatesKubeArmor (और Cilium) के लिए सिस्टम और नेटवर्क नीति टेम्पलेट्स की समुदाय-क्यूरेटेड लाइब्रेरी।
kubearmor.iokubearmor.io वेबसाइट का स्रोत।
.projectCNCF .project स्वचालन (CLOMonitor, landscape, आदि) के लिए परियोजना मेटाडेटा।

एकीकरण और एडेप्टर

रिपॉजिटरीयह क्या है
otel-adapterKubeArmor इवेंट और अलर्ट के लिए OpenTelemetry रिसीवर।
kubearmor-prometheus-exporterKubeArmor मेट्रिक्स के लिए Prometheus एक्सपोर्टर।
kubearmor-relay-serverरिले/लॉग स्ट्रीमिंग सर्वर जो KubeArmor एजेंटों से इवेंट एकत्र करता है।
kubearmor-kafka-clientKubeArmor लॉग को Kafka क्लस्टर में स्ट्रीम करने के लिए Kafka क्लाइंट।
kubearmor-log-clientKubeArmor लॉग उपभोग करने के लिए स्टैंडअलोन लॉग क्लाइंट (stdout या फ़ाइल)।
grafana-datasourceKubeArmor डेटा विज़ुअलाइज़ करने के लिए Grafana डेटा स्रोत बैकएंड।
kubearmor-dashboardsKubeArmor लॉग और अलर्ट के लिए ELK-स्टैक डैशबोर्ड।
kubearmor-actionGitHub Action जो CI सुरक्षा जांच के लिए वर्कलोड के विरुद्ध KubeArmor चलाता है।
rancheruiRancher के माध्यम से KubeArmor प्रबंधित करने के लिए Rancher Manager UI एक्सटेंशन।
sidekickKubeArmor इवेंट को डाउनस्ट्रीम इकोसिस्टम में जोड़ने के लिए गोंद।

डिप्लॉयमेंट और पैकेजिंग

रिपॉजिटरीयह क्या है
custom-packagesकस्टम .deb / .rpm पैकेजिंग परिभाषाएँ।
packer-plugin-kubearmorइमेज में KubeArmor बेक करने के लिए HashiCorp Packer प्लगइन।

विशेष परियोजनाएँ

रिपॉजिटरीयह क्या है
k8tls(उच्चारण cattles) — TLS और सर्टिफिकेट कॉन्फ़िगरेशन का पता लगाकर सर्वर पोर्ट सुरक्षा का आकलन करता है।
modelarmorML मॉडल सुरक्षा, जिसमें pickle-इंजेक्शन PoC और प्रतिकूल-हमले डेमो शामिल हैं।
kvm-serviceKubernetes या गैर-Kubernetes कंट्रोल प्लेन के माध्यम से VMs और बेयर-मेटल होस्ट्स को KubeArmor नीतियों को ऑर्केस्ट्रेट करने के लिए सेवा।
libbpfअपस्ट्रीम libbpf API पर आधारित Go eBPF सहायक लाइब्रेरी।
kbcKubeArmor बेंचमार्क कैलकुलेटर।

यह सूची पुनरावृत्त रूप से उत्पन्न होती है — नई रिपॉजिटरी जोड़ने या विवरण सुधारने के लिए पुल रिक्वेस्ट खोलें।

श्रेणियाँ