
Наблюдаемость безопасности и обеспечение выполнения в реальном времени на основе eBPF
Новый компонент Cilium Tetragon обеспечивает мощную наблюдаемость безопасности и контроль выполнения в реальном времени на основе eBPF.
Tetragon обнаруживает и может реагировать на критически важные события безопасности, такие как
При использовании в среде Kubernetes Tetragon учитывает особенности Kubernetes — то есть он понимает такие идентификаторы Kubernetes, как пространства имен, поды и т. д., — что позволяет настраивать обнаружение событий безопасности применительно к отдельным рабочим нагрузкам.
Узнайте больше о том, как Tetragon использует eBPF.
Обратитесь к официальной документации Tetragon.
Чтобы начать работу с Tetragon, ознакомьтесь с руководствами по началу работы:
Tetragon способен наблюдать за критическими точками (hooks) в ядре через свои сенсоры и генерировать события, обогащенные метаданными Linux и Kubernetes:
process_exec и process_exit, обеспечивая полную наблюдаемость жизненного цикла процессов. Узнайте больше об этих событиях на странице использования жизненного цикла процессов.process_kprobe, process_tracepoint и process_uprobe для более продвинутых и пользовательских сценариев использования. Узнайте больше об этих событиях на странице концепции TracingPolicy и откройте для себя множество сценариев использования, таких как:
Смотрите также другие ресурсы:
Присоединяйтесь к 💬 Slack-каналу Tetragon и 📅 звонку сообщества, чтобы пообщаться с разработчиками, мэйнтейнерами и другими пользователями. Это отличная первая остановка, чтобы задать вопросы и поделиться опытом.
Для начала работы с локальной разработкой обратитесь к Руководству по внесению вклада. Если вы планируете отправить PR, пожалуйста, 'подпишите' свои коммиты.
Список организаций, внедряющих проект Tetragon, использующих его в production, и их сценариев использования можно найти в файле USERS.md.