Назад к обновлениям
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

Система обеспечения безопасности в runtime. Упрочнение/песочница рабочих нагрузок и реализация политик наименьших привилегий упрощена с помощью LSM (LSM-BPF, AppArmor).

Поделиться

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor — это облачная система обеспечения безопасности на этапе выполнения, которая ограничивает поведение (такое как выполнение процессов, доступ к файлам и сетевые операции) подов, контейнеров и узлов (ВМ) на системном уровне.

KubeArmor использует модули безопасности Linux (LSMs), такие как AppArmor, SELinux или BPF-LSM, для применения заданных пользователем политик. KubeArmor генерирует подробные оповещения/события телеметрии с идентификаторами контейнеров/подов/пространств имён, используя eBPF.

💪 Укрепление инфраструктуры
⛓️ Защита критических путей, таких как наборы сертификатов
📋 Правила на основе MITRE, STIGs, CIS
🛅 Ограничение доступа к необработанным таблицам БД
💍 Минимально разрешающий доступ
🚥 Белые списки процессов
🚥 Белые списки сети
🎛️ Контроль доступа к чувствительным активам
🔭 Поведение приложений
🧬 Выполнение процессов, доступ к файловой системе
🧭 Привязки служб, входящие и исходящие соединения
🔬 Профилирование чувствительных системных вызовов
❄️ Модели развёртывания
☸️ Развёртывание в Kubernetes
🐋 Контейнеризированное развёртывание
💻 Развёртывание на ВМ/голом железе

Обзор архитектуры

KubeArmor High Level Design

Документация 📓

Участники 👥

Двухнедельная встреча

Сообщество и управление

KubeArmor — это проект, управляемый сообществом. Следующие документы описывают, как управляется проект:

Категории