업데이트로 돌아가기
New releaseAug 14, 2026

kubeshark v53.4.0

Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.

공유

Kubeshark

Release Docker pulls Discord Slack

SRE 및 AI 에이전트를 위한 네트워크 관측 가능성

라이브 데모 · 문서


Kubeshark는 eBPF를 사용하여 커널 수준에서 클러스터 전체의 네트워크 트래픽을 인덱싱하여 네트워크, API 및 Kubernetes 의미 체계를 사용하는 모든 쿼리에 즉각적인 답변을 제공합니다.

할 수 있는 작업:

  • 과거 PCAP 다운로드 — 노드, 시간, 워크로드 및 IP로 필터링된 클러스터 전체 패킷 캡처. 장기 보존 및 추후 조사를 위해 PCAP을 저장하세요.
  • 네트워크 데이터 시각화 — 실시간 대시보드를 통해 API, Kubernetes 또는 네트워크 의미 체계와 일치하는 트래픽을 탐색합니다.
  • 암호화된 트래픽을 평문으로 보기 — 키 관리나 사이드카 없이 eBPF를 사용하여 TLS/mTLS 트래픽을 자동으로 복호화합니다.
  • AI와 통합 — 선호하는 AI 어시스턴트(예: Claude, Copilot)를 연결하여 인시던트 대응 및 근본 원인 분석과 같은 AI 기반 워크플로에 네트워크 데이터를 포함합니다.

Kubeshark


시작하기

helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
kubectl port-forward svc/kubeshark-front 8899:80

브라우저에서 http://localhost:8899를 여세요. 트래픽을 캡처하고 있습니다.

프로덕션 환경에서는 포트 포워딩 대신 ingress 컨트롤러를 사용하는 것이 좋습니다.

MCP를 통해 AI 에이전트 연결:

brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp

MCP 설정 가이드 →


AI 에이전트를 위한 네트워크 데이터

Kubeshark는 MCP를 통해 클러스터 전체 네트워크 데이터를 노출하여 AI 에이전트가 자연어로 트래픽을 쿼리하고, API 호출을 조사하며, 근본 원인 분석을 수행할 수 있게 합니다.

"왜 오후 2시 15분에 결제가 실패했을까?" "오류율이 1%를 초과하는 서비스는 무엇인가요?" "모든 노드 간 경로의 TCP 재전송률을 표시해 주세요." "요청 abc123을 모든 서비스에서 추적하세요."

Claude Code, Cursor 및 MCP 호환 AI와 함께 작동합니다.

MCP Demo

MCP 설정 가이드 →

AI 스킬

Kubeshark의 MCP 도구 위에서 AI 에이전트에게 도메인별 워크플로를 가르치는 오픈소스 재사용 가능 스킬:

스킬설명
Network RCA회고적 근본 원인 분석 — 스냅샷, 분석, PCAP 추출, 추세 비교
KFLKFL(Kubeshark Filter Language) 전문가 — 트래픽 필터 작성, 디버깅 및 최적화

Claude Code 플러그인으로 설치:

/plugin marketplace add kubeshark/kubeshark
/plugin install kubeshark

또는 직접 클론하여 사용하세요 — 스킬은 대화 컨텍스트에 따라 자동으로 트리거됩니다.

AI 스킬 문서 →


API, Kubernetes 및 네트워크 의미 체계로 쿼리

Kubeshark는 HTTP, gRPC, Redis, Kafka, DNS 등을 지원하며 프로토콜 사양에 따라 파싱하여 클러스터 전체 네트워크 트래픽을 인덱싱합니다. 단일 KFL 쿼리로 Kubernetes ID, API 컨텍스트, 네트워크 속성이라는 세 가지 의미 계층을 모두 결합하여 필요한 트래픽을 정확히 찾아낼 수 있습니다. 코드 계측은 필요하지 않습니다.

KFL query combining API, Kubernetes, and network semantics

KFL 참조 → · 트래픽 인덱싱 →

워크로드 종속성 맵

워크로드가 통신하는 방식을 보여주는 시각적 맵으로, 클러스터 전체의 종속성, 트래픽 볼륨 및 프로토콜 사용을 표시합니다.

Service Map

자세히 알아보기 →

트래픽 보존 및 PCAP 내보내기

복호화된 TLS를 포함하여 클러스터 전체의 원시 네트워크 트래픽을 캡처하고 보존합니다. 시간 범위, 노드, 워크로드 및 IP로 범위가 지정된 PCAP을 다운로드하여 Wireshark 또는 PCAP 호환 도구에서 바로 사용할 수 있습니다. 장기 보존 및 클러스터 간 공유를 위해 스냅샷을 클라우드 스토리지(S3, Azure Blob, GCS)에 저장합니다.

Traffic Retention

스냅샷 가이드 → · 클라우드 스토리지 →


기능

기능설명
트래픽 스냅샷특정 시점 스냅샷과 클라우드 스토리지(S3, Azure Blob, GCS), Wireshark용 PCAP 내보내기
트래픽 인덱싱요청/응답 매칭 및 전체 페이로드를 포함한 실시간 및 지연 L7 인덱싱
프로토콜 지원HTTP, gRPC, GraphQL, Redis, Kafka, DNS 등
TLS 복호화키 관리 없이 eBPF 기반 복호화, 스냅샷에 포함
AI 통합네트워크 RCA 및 트래픽 필터링을 위한 MCP 서버 + 오픈소스 AI 스킬
KFL 쿼리 언어Kubernetes, API 및 네트워크 의미 체계를 갖춘 CEL 기반 쿼리 언어
100% 온프레미스에어갭(air-gapped) 지원, 외부 종속성 없음

설치

방법명령
Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
Homebrewbrew install kubeshark && kubeshark tap
바이너리다운로드

설치 가이드 →


기여

기여를 환영합니다. CONTRIBUTING.md를 참조하세요.

라이선스

Apache-2.0

카테고리