
tetragon v1.7.1
Observabilidade de Segurança e Aplicação de Regras em Tempo de Execução baseado em eBPF
O novo componente Tetragon da Cilium permite uma poderosa Observabilidade de Segurança e Aplicação em Tempo Real baseada em eBPF.
Tetragon detecta e é capaz de reagir a eventos significativos de segurança, como
- Eventos de execução de processos
- Atividade de chamadas de sistema
- Atividade de E/S incluindo acesso à rede e arquivos
Quando usado em um ambiente Kubernetes, o Tetragon tem consciência do Kubernetes - ou seja, ele entende identidades do Kubernetes, como namespaces, pods e assim por diante - para que a detecção de eventos de segurança possa ser configurada em relação a workloads individuais.
Veja mais sobre como o Tetragon está usando eBPF.
Primeiros passos
Consulte a documentação oficial do Tetragon.
Para começar com o Tetragon, dê uma olhada nos guias de início rápido para:
- Experimente o Tetragon no Kubernetes
- Experimente o Tetragon no Linux
- Implante o Tetragon
- Instale a CLI Tetra
O Tetragon é capaz de observar hooks críticos no kernel através de seus sensores e gera eventos enriquecidos com metadados do Linux e Kubernetes:
- Ciclo de vida do processo: gerando eventos
process_execeprocess_exitpor padrão, permitindo observabilidade completa do ciclo de vida do processo. Saiba mais sobre esses eventos na página de caso de uso de ciclo de vida do processo. - Rastreamento genérico: gerando eventos
process_kprobe,process_tracepointeprocess_uprobepara casos de uso mais avançados e personalizados. Saiba mais sobre esses eventos na página de conceito TracingPolicy e descubra múltiplos casos de uso como:
Veja mais recursos:
- Palestras em Conferências, Livros, Postagens em Blog e Laboratórios
- Perguntas Frequentes
- Referências
Junte-se à comunidade
Junte-se ao 💬 canal Slack do Tetragon e à 📅 Chamada da Comunidade para conversar com desenvolvedores, mantenedores e outros usuários. Esta é uma boa primeira parada para fazer perguntas e compartilhar suas experiências.
Como Contribuir
Para começar com o desenvolvimento local, consulte o Guia de Contribuição. Se planeja enviar um PR, por favor, "assine" seus commits.
Adotantes
Uma lista de adotantes do projeto Tetragon e de quem está implantando-o em produção, e de seus casos de uso, pode ser encontrada no arquivo USERS.md.
