
Osservabilità della sicurezza e applicazione del runtime basate su eBPF
Il nuovo componente Tetragon di Cilium abilita una potente osservabilità della sicurezza e applicazione runtime in tempo reale basate su eBPF.
Tetragon rileva ed è in grado di reagire a eventi significativi per la sicurezza, come
Se usato in un ambiente Kubernetes, Tetragon è consapevole di Kubernetes - cioè, comprende identità Kubernetes come namespace, pod e così via - in modo che il rilevamento degli eventi di sicurezza possa essere configurato in relazione ai singoli carichi di lavoro.
Scopri di più su come Tetragon utilizza eBPF.
Consulta la documentazione ufficiale di Tetragon.
Per iniziare con Tetragon, dai un'occhiata alle guide introduttive per:
Tetragon è in grado di osservare hook critici nel kernel attraverso i suoi sensori e genera eventi arricchiti con metadati Linux e Kubernetes:
process_exec e process_exit per impostazione predefinita, consentendo l'osservabilità completa del ciclo di vita del processo. Scopri di più su questi eventi nella pagina del caso d'uso del ciclo di vita del processo.process_kprobe, process_tracepoint e process_uprobe per casi d'uso più avanzati e personalizzati. Scopri di più su questi eventi nella pagina dei concetti di TracingPolicy e scopri molteplici casi d'uso come:
Vedi altre risorse:
Unisciti al 💬 canale Slack di Tetragon e alla 📅 Community Call per chattare con sviluppatori, manutentori e altri utenti. Questo è un buon primo punto per porre domande e condividere le tue esperienze.
Per iniziare con lo sviluppo locale, puoi fare riferimento alla Guida ai Contributi. Se prevedi di inviare una PR, per favore "sign-off" i tuoi commit.
Un elenco degli adottanti del progetto Tetragon e di chi lo sta distribuendo in produzione, e dei loro casi d'uso, può essere trovato nel file USERS.md.