
Observabilidade de Segurança e Aplicação de Regras em Tempo de Execução baseado em eBPF
O novo componente Tetragon da Cilium permite uma poderosa Observabilidade de Segurança e Aplicação em Tempo Real baseada em eBPF.
Tetragon detecta e é capaz de reagir a eventos significativos de segurança, como
Quando usado em um ambiente Kubernetes, o Tetragon tem consciência do Kubernetes - ou seja, ele entende identidades do Kubernetes, como namespaces, pods e assim por diante - para que a detecção de eventos de segurança possa ser configurada em relação a workloads individuais.
Veja mais sobre como o Tetragon está usando eBPF.
Consulte a documentação oficial do Tetragon.
Para começar com o Tetragon, dê uma olhada nos guias de início rápido para:
O Tetragon é capaz de observar hooks críticos no kernel através de seus sensores e gera eventos enriquecidos com metadados do Linux e Kubernetes:
process_exec e process_exit por padrão, permitindo observabilidade completa do ciclo de vida do processo. Saiba mais sobre esses eventos na página de caso de uso de ciclo de vida do processo.process_kprobe, process_tracepoint e process_uprobe para casos de uso mais avançados e personalizados. Saiba mais sobre esses eventos na página de conceito TracingPolicy e descubra múltiplos casos de uso como:
Veja mais recursos:
Junte-se ao 💬 canal Slack do Tetragon e à 📅 Chamada da Comunidade para conversar com desenvolvedores, mantenedores e outros usuários. Esta é uma boa primeira parada para fazer perguntas e compartilhar suas experiências.
Para começar com o desenvolvimento local, consulte o Guia de Contribuição. Se planeja enviar um PR, por favor, "assine" seus commits.
Uma lista de adotantes do projeto Tetragon e de quem está implantando-o em produção, e de seus casos de uso, pode ser encontrada no arquivo USERS.md.