
eBPF-आधारित सुरक्षा अवलोकन और रनटाइम प्रवर्तन
Cilium का नया Tetragon घटक शक्तिशाली रीयल-टाइम, eBPF-आधारित सुरक्षा अवलोकनीयता (Security Observability) और रनटाइम प्रवर्तन (Runtime Enforcement) को सक्षम बनाता है।
Tetragon सुरक्षा-महत्वपूर्ण घटनाओं, जैसे कि, का पता लगाता है और उन पर प्रतिक्रिया देने में सक्षम है:
जब Kubernetes वातावरण में उपयोग किया जाता है, तो Tetragon Kubernetes-जागरूक है - अर्थात, यह Kubernetes पहचान जैसे नेमस्पेस, पॉड्स आदि को समझता है - ताकि सुरक्षा घटना का पता लगाने को व्यक्तिगत वर्कलोड के संबंध में कॉन्फ़िगर किया जा सके।
Tetragon द्वारा eBPF का उपयोग कैसे किया जा रहा है के बारे में और देखें।
Tetragon के आधिकारिक दस्तावेज़ीकरण देखें।
Tetragon के साथ आरंभ करने के लिए, आरंभिक मार्गदर्शिकाएँ देखें ताकि:
Tetragon अपने सेंसर के माध्यम से कर्नेल में महत्वपूर्ण हुक का निरीक्षण करने में सक्षम है और Linux और Kubernetes मेटाडेटा से समृद्ध ईवेंट उत्पन्न करता है:
process_exec और process_exit ईवेंट उत्पन्न करना, पूर्ण प्रक्रिया जीवनचक्र अवलोकनीयता सक्षम करता है। इन ईवेंट के बारे में प्रक्रिया जीवनचक्र उपयोग मामला पृष्ठ पर और जानें।process_kprobe, process_tracepoint और process_uprobe ईवेंट उत्पन्न करता है। इन ईवेंट के बारे में TracingPolicy अवधारणा पृष्ठ पर और जानें और कई उपयोग मामलों की खोज करें जैसे:
आगे के संसाधन देखें:
Tetragon 💬 Slack चैनल और 📅 सामुदायिक कॉल में शामिल हों ताकि डेवलपर्स, मेंटेनर और अन्य उपयोगकर्ताओं से बातचीत कर सकें। प्रश्न पूछने और अपने अनुभव साझा करने के लिए यह एक अच्छा पहला पड़ाव है।
स्थानीय विकास शुरू करने के लिए, आप योगदान मार्गदर्शिका देख सकते हैं। यदि आप PR सबमिट करने की योजना बना रहे हैं, तो कृपया अपने कमिट को "sign-off" करें।
Tetragon परियोजना के अपनाने वालों, जो इसे प्रोडक्शन में तैनात कर रहे हैं, और उनके उपयोग मामलों की एक सूची USERS.md फ़ाइल में पाई जा सकती है।