
eBPF और Linux Security Modules (LSM) के साथ कंटेनरों को अधिक सुरक्षित बनाना

lockc एक खुला स्रोत सॉफ्टवेयर है जो कंटेनर वर्कलोड के लिए MAC (अनिवार्य पहुँच नियंत्रण) प्रकार का सुरक्षा ऑडिट प्रदान करता है।
lockc के अस्तित्व में आने का मुख्य कारण यह है कि कंटेनर कंटेन नहीं करते। कंटेनर VMs जितने सुरक्षित और पृथक नहीं होते। डिफ़ॉल्ट रूप से, वे होस्ट OS के बारे में बहुत सारी जानकारी उजागर करते हैं और कंटेनर से "बाहर निकलने" के तरीके प्रदान करते हैं। lockc का उद्देश्य कंटेनरों को अधिक पृथक करना और उन्हें अधिक सुरक्षित बनाना है।
कंटेनर कंटेन नहीं करते दस्तावेज़ीकरण अनुभाग बताता है कि हम इस वाक्यांश से क्या मतलब रखते हैं और हम lockc के साथ किस प्रकार के व्यवहार को प्रतिबंधित करना चाहते हैं।
lockc के पीछे मुख्य तकनीक eBPF है—और अधिक सटीक रूप से, LSM हुक से जुड़ने की इसकी क्षमता।
कृपया ध्यान दें कि वर्तमान में lockc एक प्रायोगिक परियोजना है, जो उत्पादन वातावरण के लिए नहीं है और इसके उपयोग के लिए कोई आधिकारिक बाइनरी या पैकेज उपलब्ध नहीं हैं—वर्तमान में इसका उपयोग करने का एकमात्र तरीका स्रोतों से निर्माण करना है।
पूर्ण दस्तावेज़ीकरण यहाँ देखें। और कोड दस्तावेज़ीकरण यहाँ।
यदि आपको सहायता चाहिए या योगदानकर्ताओं से बात करनी है, तो कृपया Rust Cloud Native Discord सर्वर पर #lockc चैनल पर हमसे चैट करें।
lockc का उपयोगकर्ता-स्थान भाग Apache लाइसेंस, संस्करण 2.0 के अंतर्गत लाइसेंस प्राप्त है।
lockc/src/bpf निर्देशिका के अंदर eBPF प्रोग्राम GNU जनरल पब्लिक लाइसेंस, संस्करण 2 के अंतर्गत लाइसेंस प्राप्त हैं।