업데이트로 돌아가기
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

런타임 보안 시행 시스템. 워크로드 하드닝/샌드박싱 및 최소 권한 정책 구현을 LSMs(LSM-BPF, AppArmor)을 활용하여 쉽게 만듭니다.

공유

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor는 파드, 컨테이너, 노드(VM)의 동작(프로세스 실행, 파일 접근, 네트워킹 작업 등)을 시스템 수준에서 제한하는 클라우드 네이티브 런타임 보안 강제(Enforcement) 시스템입니다.

KubeArmor는 AppArmor, SELinux, 또는 BPF-LSM과 같은 Linux 보안 모듈(LSM)을 활용하여 사용자가 지정한 정책을 강제합니다. KubeArmor는 eBPF를 활용하여 컨테이너/파드/네임스페이스 식별 정보가 포함된 풍부한 알림/텔레메트리 이벤트를 생성합니다.

💪 인프라 강화
⛓️ 인증서 번들 등 중요 경로 보호
📋 MITRE, STIGs, CIS 기반 규칙
🛅 원시 DB 테이블 접근 제한
💍 최소 권한 접근
🚥 프로세스 화이트리스트
🚥 네트워크 화이트리스트
🎛️ 민감 자산 접근 제어
🔭 애플리케이션 동작
🧬 프로세스 실행, 파일 시스템 접근
🧭 서비스 바인딩, 인그레스, 이그레스 연결
🔬 민감 시스템 콜 프로파일링
❄️ 배포 모델
☸️ Kubernetes 배포
🐋 컨테이너화 배포
💻 VM/베어메탈 배포

아키텍처 개요

KubeArmor High Level Design

문서 📓

기여자 👥

격주 미팅

커뮤니티 및 거버넌스

KubeArmor는 커뮤니티가 운영하는 프로젝트입니다. 다음 문서는 프로젝트가 어떻게 운영되는지 설명합니다:

공지/크레딧 🤝

  • KubeArmor는 Tracee의 시스템 콜 유틸리티 함수를 사용합니다.

CNCF

KubeArmor는 Cloud Native Computing Foundation의 샌드박스 프로젝트입니다. CNCF SandBox Project

로드맵

KubeArmor 로드맵은 KubeArmor 프로젝트를 통해 추적됩니다.

관련 저장소

KubeArmor는 단일 저장소 이상의 프로젝트입니다. kubearmor GitHub 조직 아래의 다음 저장소들은 더 넓은 프로젝트의 일부입니다. 각 저장소는 GOVERNANCE.md에 따라 운영됩니다 — 핵심 및 커뮤니티 하위 프로젝트가 어떻게 분류되는지에 대한 내용은 해당 문서의 하위 프로젝트 섹션을 참조하세요.

참고: 이 목록은 활발히 유지 관리되는 저장소를 다룹니다. 전체(보관된 저장소 포함) 목록은 조직 페이지를 참조하세요.

핵심

저장소설명
KubeArmor주요 런타임 보안 강제 데몬. 이 저장소입니다.
kubearmor-clientkarmor, KubeArmor 설치, 구성, 관찰을 위한 공식 명령줄 도구.
chartsKubeArmor 및 KubeArmor Operator용 공식 Helm 차트.
policy-templatesKubeArmor(및 Cilium)용 커뮤니티 큐레이션 시스템 및 네트워크 정책 템플릿 라이브러리.
kubearmor.iokubearmor.io 웹사이트 소스.
.projectCNCF .project 자동화(CLOMonitor, landscape 등)용 프로젝트 메타데이터.

통합 및 어댑터

저장소설명
otel-adapterKubeArmor 이벤트 및 알림용 OpenTelemetry 수신기.
kubearmor-prometheus-exporterKubeArmor 메트릭용 Prometheus 익스포터.
kubearmor-relay-serverKubeArmor 에이전트의 이벤트를 집계하는 릴레이/로그 스트리밍 서버.
kubearmor-kafka-clientKubeArmor 로그를 Kafka 클러스터로 스트리밍하는 Kafka 클라이언트.
kubearmor-log-clientKubeArmor 로그를 소비하는 독립형 로그 클라이언트(stdout 또는 파일).
grafana-datasourceKubeArmor 데이터 시각화용 Grafana 데이터 소스 백엔드.
kubearmor-dashboardsKubeArmor 로그 및 알림용 ELK 스택 대시보드.
kubearmor-actionCI 보안 검사를 위해 워크로드에 대해 KubeArmor를 실행하는 GitHub Action.
rancheruiRancher를 통해 KubeArmor를 관리하기 위한 Rancher Manager UI 확장.
sidekickKubeArmor 이벤트를 다운스트림 에코시스템에 연결하는 글루.

배포 및 패키징

저장소설명
custom-packages맞춤형 .deb / .rpm 패키징 정의.
packer-plugin-kubearmor이미지에 KubeArmor를 포함시키기 위한 HashiCorp Packer 플러그인.

전문 프로젝트

저장소설명
k8tls(cattles로 발음) — TLS 및 인증서 구성을 감지하여 서버 포트 보안을 평가합니다.
modelarmorpickle 주입 PoC 및 적대적 공격 데모를 포함한 ML 모델 보안.
kvm-serviceKubernetes 또는 비-Kubernetes 컨트롤 플레인을 통해 VM 및 베어메탈 호스트에 KubeArmor 정책을 오케스트레이션하는 서비스.
libbpf업스트림 libbpf API 기반 Go eBPF 헬퍼 라이브러리.
kbcKubeArmor 벤치마크 계산기.

이 목록은 반복적으로 생성됩니다 — 새 저장소를 추가하거나 설명을 수정하려면 풀 리퀘스트를 열어주세요.

카테고리