
eBPF 기반 보안 가시성 및 런타임 강제
Cilium의 새로운 Tetragon 구성 요소는 강력한 실시간 eBPF 기반 보안 관찰 가능성 및 런타임 시행을 가능하게 합니다.
Tetragon은 다음과 같은 보안상 중요한 이벤트를 감지하고 대응할 수 있습니다:
Kubernetes 환경에서 사용될 때 Tetragon은 Kubernetes 인식형입니다. 즉, 네임스페이스, 파드 등의 Kubernetes ID를 이해하므로, 개별 워크로드와 관련하여 보안 이벤트 감지를 구성할 수 있습니다.
Tetragon이 eBPF를 사용하는 방법에 대해 자세히 알아보세요.
Tetragon 공식 문서를 참조하세요.
Tetragon을 시작하려면 시작 가이드를 확인하여 다음을 수행하세요:
Tetragon은 센서를 통해 커널의 중요한 후크를 관찰하고 Linux 및 Kubernetes 메타데이터로 강화된 이벤트를 생성할 수 있습니다:
process_exec 및 process_exit 이벤트를 생성하여 전체 프로세스 수명 주기 관찰 가능성을 제공합니다. 이러한 이벤트에 대한 자세한 내용은 프로세스 수명 주기 사용 사례 페이지에서 확인하세요.process_kprobe, process_tracepoint 및 process_uprobe 이벤트를 생성합니다. 이러한 이벤트에 대한 자세한 내용은 TracingPolicy 개념 페이지에서 확인하고, 다음과 같은 다양한 사용 사례를 살펴보세요:
추가 리소스 확인:
Tetragon 💬 Slack 채널과 📅 커뮤니티 회의에 참여하여 개발자, 유지 관리자 및 다른 사용자와 대화하세요. 질문을 하고 경험을 공유하기 좋은 첫 번째 장소입니다.
로컬 개발을 시작하려면 기여 가이드를 참조하세요. PR을 제출할 계획이라면 커밋에 "서명"해 주세요.
Tetragon 프로젝트의 채택자와 프로덕션에 배포하는 조직, 그리고 그들의 사용 사례 목록은 USERS.md 파일에서 확인할 수 있습니다.