Voltar às atualizações
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

Sistema de Imposição de Segurança em Tempo de Execução. Fortalecimento/sandboxing de cargas de trabalho e implementação de políticas de privilégio mínimo facilitadas utilizando LSMs (LSM-BPF, AppArmor).

Compartilhar

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor é um sistema de aplicação de segurança de tempo de execução nativo da nuvem que restringe o comportamento (como execução de processos, acesso a arquivos e operações de rede) de pods, contêineres e nós (VMs) no nível do sistema.

KubeArmor utiliza módulos de segurança do Linux (LSMs) como AppArmor, SELinux ou BPF-LSM para aplicar as políticas especificadas pelo usuário. KubeArmor gera alertas/eventos de telemetria ricos com identidades de contêiner/pod/namespace utilizando eBPF.

💪 Proteger Infraestrutura
⛓️ Proteger caminhos críticos como bundles de certificados
📋 Regras baseadas em MITRE, STIGs, CIS
🛅 Restringir acesso à tabela bruta do BD
💍 Acesso Menos Permissivo
🚥 Lista de permissão de processos
🚥 Lista de permissão de rede
🎛️ Controlar acesso a ativos sensíveis
🔭 Comportamento da Aplicação
🧬 Execuções de processos, acessos ao sistema de arquivos
🧭 Ligações de serviço, conexões de Ingress, Egress
🔬 Perfil de chamadas de sistema sensíveis
❄️ Modelos de Implantação
☸️ Implantação Kubernetes
🐋 Implantação Containerizada
💻 Implantação VM/Bare-Metal

Visão Geral da Arquitetura

KubeArmor High Level Design

Documentação 📓

Contribuidores 👥

Reunião Quinzenal

Comunidade e Governança

KubeArmor é um projeto governado pela comunidade. Os documentos a seguir descrevem como o projeto é administrado:

Aviso/Créditos 🤝

  • KubeArmor usa as funções utilitárias de chamada de sistema do Tracee.

CNCF

KubeArmor é um Projeto Sandbox da Cloud Native Computing Foundation. CNCF SandBox Project

ROTEIRO

O roteiro do KubeArmor é acompanhado via Projetos do KubeArmor

Repositórios Relacionados

KubeArmor é mais do que um único repositório. Os seguintes repositórios sob a organização kubearmor do GitHub fazem parte do projeto mais amplo. Cada um é governado sob GOVERNANCE.md — veja a seção Subprojetos lá para como os subprojetos principais e da comunidade são classificados.

Nota: Esta lista cobre repositórios ativamente mantidos. Para a lista completa (incluindo arquivados), veja a página da organização.

Core

RepositórioDescrição
KubeArmorO daemon principal de aplicação de segurança em tempo de execução. Este repositório.
kubearmor-clientkarmor, a ferramenta oficial de linha de comando para instalar, configurar e observar o KubeArmor.
chartsCharts Helm oficiais para KubeArmor e o KubeArmor Operator.
policy-templatesBiblioteca selecionada pela comunidade de modelos de políticas de Sistema e Rede para KubeArmor (e Cilium).
kubearmor.ioCódigo fonte do site kubearmor.io.
.projectMetadados do projeto para automação CNCF .project (CLOMonitor, landscape, etc.).

Integrações e adaptadores

RepositórioDescrição
otel-adapterReceptor OpenTelemetry para eventos e alertas do KubeArmor.
kubearmor-prometheus-exporterExportador Prometheus para métricas do KubeArmor.
kubearmor-relay-serverServidor de streaming de relay/log que agrega eventos dos agentes KubeArmor.
kubearmor-kafka-clientCliente Kafka para transmitir logs do KubeArmor para um cluster Kafka.
kubearmor-log-clientCliente de log autônomo (stdout ou arquivo) para consumir logs do KubeArmor.
grafana-datasourceBackend de fonte de dados Grafana para visualizar dados do KubeArmor.
kubearmor-dashboardsDashboards ELK-stack para logs e alertas do KubeArmor.
kubearmor-actionAção do GitHub que executa KubeArmor contra uma carga de trabalho para verificações de segurança em CI.
rancheruiExtensão de interface do Rancher Manager para gerenciar KubeArmor através do Rancher.
sidekickConector para conectar eventos do KubeArmor a ecossistemas downstream.

Implantação e empacotamento

RepositórioDescrição
custom-packagesDefinições de empacotamento .deb / .rpm personalizadas.
packer-plugin-kubearmorPlugin HashiCorp Packer para incorporar KubeArmor em imagens.

Projetos especializados

RepositórioDescrição
k8tls(Pronunciado cattles) — avalia a segurança de portas de servidor detectando configuração de TLS e certificados.
modelarmorSegurança de modelos de ML, incluindo PoC de injeção pickle e demonstrações de ataque adversário.
kvm-serviceServiço para orquestrar políticas do KubeArmor para VMs e hosts bare-metal através de um plano de controle Kubernetes ou não Kubernetes.
libbpfBiblioteca auxiliar Go eBPF baseada na API libbpf upstream.
kbcCalculadora de Benchmark do KubeArmor.

Esta lista é gerada iterativamente — abra um pull request para adicionar um novo repositório ou corrigir uma descrição.

Categorias