アップデート一覧に戻る
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

ランタイムセキュリティ強制システム。ワークロードの強化/サンドボックス化と最小権限ポリシーの実装を、LSM(LSM-BPF、AppArmor)を活用して簡単に行えます。

共有

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmorは、ポッド、コンテナ、ノード(VM)の動作(プロセス実行、ファイルアクセス、ネットワーク操作など)をシステムレベルで制限する、クラウドネイティブなランタイムセキュリティ強制システムです。

KubeArmorは、AppArmor、SELinux、BPF-LSMなどのLinuxセキュリティモジュール(LSM)を活用して、ユーザー指定のポリシーを強制します。KubeArmorは、eBPFを活用して、コンテナ/ポッド/ネームスペースのアイデンティティを持つ豊富なアラート/テレメトリイベントを生成します。

💪 インフラストラクチャの堅牢化
⛓️ 証明書バンドルなどの重要なパスを保護
📋 MITRE、STIG、CISベースのルール
🛅 生のDBテーブルへのアクセスを制限
💍 最小権限アクセス
🚥 プロセスのホワイトリスト化
🚥 ネットワークのホワイトリスト化
🎛️ 機密資産へのアクセスを制御
🔭 アプリケーションの動作
🧬 プロセス実行、ファイルシステムアクセス
🧭 サービスのバインド、Ingress、Egress接続
🔬 機密システムコールのプロファイリング
❄️ デプロイメントモデル
☸️ Kubernetesデプロイメント
🐋 コンテナ化デプロイメント
💻 VM/ベアメタルデプロイメント

アーキテクチャ概要

KubeArmor High Level Design

ドキュメント 📓

コントリビューター 👥

隔週ミーティング

コミュニティとガバナンス

KubeArmorはコミュニティ主導のプロジェクトです。以下のドキュメントは、プロジェクトの運営方法を説明しています:

通知/クレジット 🤝

  • KubeArmorはTraceeのシステムコールユーティリティ関数を使用しています。

CNCF

KubeArmorは、Cloud Native Computing Foundationのサンドボックスプロジェクトです。 CNCF SandBox Project

ロードマップ

KubeArmorのロードマップはKubeArmorプロジェクトで追跡されています。

関連リポジトリ

KubeArmorは単一のリポジトリだけではありません。kubearmor GitHub組織配下の以下のリポジトリは、より広範なプロジェクトの一部です。各リポジトリはGOVERNANCE.mdに基づいて管理されています — コアサブプロジェクトとコミュニティサブプロジェクトの分類方法については、そこのサブプロジェクトセクションを参照してください。

カテゴリ