
Ferramenta de código aberto em tempo de execução que ajuda a detectar execução de código malicioso e alterações de configuração incorreta em tempo de execução em um cluster Kubernetes
Kube-Knark é um tracer de código aberto que usa tecnologia pcap e ebpf para realizar rastreamento em tempo de execução em um cluster Kubernetes implantado. Ele rastreia a execução da API do Kubernetes e as alterações de permissão dos arquivos de configuração do nó mestre. Os eventos de correspondência de rastreio são aproveitados via webhooks de plugins Go.
Os dados de rastreio do kube-knark são reportados:
Console do kube-Knark:

git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build
Execute o kube-knark sem plugins
./kube-knark
O Kube-knark expõe 2 ganchos para plugins do usuário Exemplo :
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so
O Kube-knark suporta 2 especificações e pode ser facilmente estendido:
ambas as especificações podem ser facilmente estendidas ao alterar os arquivos de especificação na pasta ~/.kube-knark/spec