
오픈 소스 런타임 도구로, Kubernetes 클러스터에서 악성 코드 실행 및 런타임 잘못된 구성 변경을 탐지하는 데 도움을 줍니다.
Kube-Knark는 pcap 및 ebpf 기술을 사용하여 배포된 Kubernetes 클러스터에서 런타임 추적을 수행하는 오픈 소스 트레이서입니다. Kubernetes API 실행과 마스터 노드 구성 파일 권한 변경을 추적합니다. 추적 일치 이벤트는 Go 플러그인 웹훅을 통해 활용됩니다.
kube-knark 추적 데이터는 다음을 통해 보고됩니다:
kube-Knark 콘솔:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
플러그인 없이 kube-knark 실행
./kube-knark
Kube-knark는 사용자 플러그인을 위해 2개의 훅을 제공합니다 예제 :
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
Kube-knark는 2개의 사양을 지원하며 쉽게 확장할 수 있습니다:
두 사양 모두 ~/.kube-knark/spec 폴더 아래의 사양 파일을 수정하여 쉽게 확장할 수 있습니다.