업데이트로 돌아가기
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

런타임 보안 시행 시스템. 워크로드 하드닝/샌드박싱 및 최소 권한 정책 구현을 LSMs(LSM-BPF, AppArmor)을 활용하여 쉽게 만듭니다.

공유

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor는 클라우드 네이티브 런타임 보안 강화 시스템으로, 시스템 수준에서 파드, 컨테이너, 노드(VM)의 동작(프로세스 실행, 파일 접근, 네트워킹 작업 등)을 제한합니다.

KubeArmor는 AppArmor, SELinux, BPF-LSM과 같은 Linux 보안 모듈(LSM)을 활용하여 사용자가 지정한 정책을 강제합니다. KubeArmor는 eBPF를 활용하여 컨테이너/파드/네임스페이스 식별자가 포함된 풍부한 알림/텔레메트리 이벤트를 생성합니다.

💪 인프라 강화
⛓️ 인증서 번들 등 중요 경로 보호
📋 MITRE, STIGs, CIS 기반 규칙
🛅 원시 DB 테이블 접근 제한
💍 최소 권한 접근
🚥 프로세스 화이트리스트
🚥 네트워크 화이트리스트
🎛️ 민감 자산 접근 제어
🔭 애플리케이션 동작
🧬 프로세스 실행, 파일 시스템 접근
🧭 서비스 바인드, 인그레스, 이그레스 연결
🔬 민감 시스템 호출 프로파일링
❄️ 배포 모델
☸️ Kubernetes 배포
🐋 컨테이너화된 배포
💻 VM/베어메탈 배포

아키텍처 개요

KubeArmor High Level Design

문서 📓

기여자 👥

격주 미팅

커뮤니티 및 거버넌스

KubeArmor는 커뮤니티가 운영하는 프로젝트입니다. 다음 문서는 프로젝트 운영 방식을 설명합니다:

고지/크레딧 🤝

  • KubeArmor는 Tracee의 시스템 호출 유틸리티 함수를 사용합니다.

CNCF

KubeArmor는 클라우드 네이티브 컴퓨팅 재단(Cloud Native Computing Foundation)의 샌드박스 프로젝트입니다. CNCF SandBox Project

로드맵

KubeArmor 로드맵은 KubeArmor 프로젝트에서 추적됩니다.

관련 저장소

KubeArmor는 단일 저장소 그 이상입니다. kubearmor GitHub 조직 아래의 다음 저장소들은 더 넓은 프로젝트의 일부입니다. 각 저장소는 GOVERNANCE.md에 따라 관리됩니다 — 핵심 및 커뮤니티 서브 프로젝트 분류에 대해서는 해당 문서의 서브 프로젝트 섹션을 참조하세요.

참고: 이 목록은 활발히 유지 관리되는 저장소를 다룹니다. 전체 목록(보관된 저장소 포함)은 조직 페이지를 참조하세요.

핵심

저장소설명
KubeArmor주요 런타임 보안 강화 데몬. 이 저장소입니다.
kubearmor-clientkarmor — KubeArmor 설치, 구성, 관찰을 위한 공식 명령줄 도구입니다.
chartsKubeArmor 및 KubeArmor Operator를 위한 공식 Helm 차트입니다.
policy-templates커뮤니티가 큐레이션한 KubeArmor(및 Cilium)용 시스템 및 네트워크 정책 템플릿 라이브러리입니다.
kubearmor.iokubearmor.io 웹사이트의 소스입니다.
.projectCNCF .project 자동화(CLOMonitor, landscape 등)를 위한 프로젝트 메타데이터입니다.

통합 및 어댑터

저장소설명
otel-adapterKubeArmor 이벤트 및 알림을 위한 OpenTelemetry 수신기입니다.
kubearmor-prometheus-exporterKubeArmor 메트릭을 위한 Prometheus 익스포터입니다.
kubearmor-relay-serverKubeArmor 에이전트에서 이벤트를 집계하는 릴레이/로그 스트리밍 서버입니다.
kubearmor-kafka-clientKubeArmor 로그를 Kafka 클러스터로 스트리밍하는 Kafka 클라이언트입니다.
kubearmor-log-clientKubeArmor 로그를 사용하기 위한 독립형 로그 클라이언트(stdout 또는 파일)입니다.
grafana-datasourceKubeArmor 데이터 시각화를 위한 Grafana 데이터 소스 백엔드입니다.
kubearmor-dashboardsKubeArmor 로그 및 알림을 위한 ELK 스택 대시보드입니다.
kubearmor-actionCI 보안 점검을 위해 워크로드에 대해 KubeArmor를 실행하는 GitHub Action입니다.
rancheruiRancher를 통해 KubeArmor를 관리하기 위한 Rancher Manager UI 확장입니다.
sidekickKubeArmor 이벤트를 다운스트림 생태계에 연결하는 글루(glue)입니다.

배포 및 패키징

저장소설명
custom-packages사용자 정의 .deb / .rpm 패키징 정의입니다.
packer-plugin-kubearmor이미지에 KubeArmor를 포함시키기 위한 HashiCorp Packer 플러그인입니다.

전문 프로젝트

저장소설명
k8tls(발음: cattles) — TLS 및 인증서 구성을 감지하여 서버 포트 보안을 평가합니다.
modelarmorML 모델 보안(피클 인젝션 PoC 및 적대적 공격 데모 포함).
kvm-serviceKubernetes 또는 비Kubernetes 컨트롤 플레인을 통해 VM 및 베어메탈 호스트에 KubeArmor 정책을 오케스트레이션하는 서비스입니다.
libbpf상위 libbpf API 기반 Go eBPF 헬퍼 라이브러리입니다.
kbcKubeArmor 벤치마크 계산기입니다.

이 목록은 반복적으로 생성됩니다 — 새 저장소를 추가하거나 설명을 수정하려면 풀 리퀘스트를 열어주세요.

카테고리