
ओपन सोर्स रनटाइम टूल जो कुबेरनेट्स क्लस्टर पर मैलवेयर कोड निष्पादन और रन टाइम गलत-कॉन्फ़िगरेशन परिवर्तन का पता लगाने में मदद करता है
Kube-Knark एक ओपन-सोर्स ट्रेसर है जो एक तैनात कुबरनेट्स क्लस्टर पर रनटाइम ट्रेसिंग करने के लिए pcap और ebpf तकनीक का उपयोग करता है। यह Kubernetes API निष्पादन और मास्टर नोड कॉन्फ़िगरेशन फ़ाइल अनुमति परिवर्तनों को ट्रेस कर रहा है। ट्रेस मिलान घटनाओं का लाभ go प्लगइन वेबहुक के माध्यम से उठाया जाता है।
kube-knark ट्रेसिंग डेटा निम्नलिखित में रिपोर्ट किया जाता है:
kube-Knark कंसोल:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
प्लगइन्स के बिना kube-knark निष्पादित करें:
./kube-knark
Kube-knark उपयोगकर्ता प्लगइन्स के लिए 2 हुक प्रदान करता है उदाहरण:
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
Kube-knark 2 स्पेक्स का समर्थन करता है और इसे आसानी से विस्तारित किया जा सकता है:
दोनों स्पेक्स को ~/.kube-knark/spec फ़ोल्डर के अंतर्गत स्पेक फ़ाइलों में संशोधन करके आसानी से विस्तारित किया जा सकता है।