
tetragon v1.7.1
Наблюдаемость безопасности и обеспечение выполнения в реальном времени на основе eBPF
Новый компонент Cilium Tetragon обеспечивает мощную наблюдаемость безопасности и контроль выполнения в реальном времени на основе eBPF.
Tetragon обнаруживает и может реагировать на критически важные события безопасности, такие как
- События выполнения процессов
- Активность системных вызовов
- Ввод-вывод, включая сетевой доступ и доступ к файлам
При использовании в среде Kubernetes Tetragon учитывает особенности Kubernetes — то есть он понимает такие идентификаторы Kubernetes, как пространства имен, поды и т. д., — что позволяет настраивать обнаружение событий безопасности применительно к отдельным рабочим нагрузкам.
Узнайте больше о том, как Tetragon использует eBPF.
Начало работы
Обратитесь к официальной документации Tetragon.
Чтобы начать работу с Tetragon, ознакомьтесь с руководствами по началу работы:
- Попробовать Tetragon на Kubernetes
- Попробовать Tetragon на Linux
- Развернуть Tetragon
- Установить Tetra CLI
Tetragon способен наблюдать за критическими точками (hooks) в ядре через свои сенсоры и генерировать события, обогащенные метаданными Linux и Kubernetes:
- Жизненный цикл процессов: по умолчанию генерирует события
process_execиprocess_exit, обеспечивая полную наблюдаемость жизненного цикла процессов. Узнайте больше об этих событиях на странице использования жизненного цикла процессов. - Общая трассировка: генерирует события
process_kprobe,process_tracepointиprocess_uprobeдля более продвинутых и пользовательских сценариев использования. Узнайте больше об этих событиях на странице концепции TracingPolicy и откройте для себя множество сценариев использования, таких как:
Смотрите также другие ресурсы:
- Доклады на конференциях, книги, статьи в блогах и лабораторные работы
- Часто задаваемые вопросы
- Ссылки
Присоединяйтесь к сообществу
Присоединяйтесь к 💬 Slack-каналу Tetragon и 📅 звонку сообщества, чтобы пообщаться с разработчиками, мэйнтейнерами и другими пользователями. Это отличная первая остановка, чтобы задать вопросы и поделиться опытом.
Как внести вклад
Для начала работы с локальной разработкой обратитесь к Руководству по внесению вклада. Если вы планируете отправить PR, пожалуйста, 'подпишите' свои коммиты.
Внедряющие организации
Список организаций, внедряющих проект Tetragon, использующих его в production, и их сценариев использования можно найти в файле USERS.md.
