返回更新列表
新发布Aug 25, 2026

tetragon v1.7.1

基于eBPF的安全可观测性与运行时强制

分享

License License License


Cilium 新增的 Tetragon 组件实现了强大的、基于 eBPF 的实时安全可观测性与运行时执行。

Tetragon 能够检测并对安全重要事件作出反应,例如:

  • 进程执行事件
  • 系统调用活动
  • 包括网络和文件访问在内的 I/O 活动

当在 Kubernetes 环境中使用时,Tetragon 具备 Kubernetes 感知能力——即,它理解命名空间、Pod 等 Kubernetes 标识——从而可以针对各个工作负载配置安全事件检测。

Tetragon 概述图

了解更多关于 Tetragon 如何使用 eBPF 的信息。

快速开始

请参阅 Tetragon 官方文档

要开始使用 Tetragon,请查看 快速入门指南

Tetragon 能够通过其传感器观察内核中的关键钩子,并生成包含 Linux 和 Kubernetes 元数据的丰富事件:

  1. 进程生命周期:默认生成 process_execprocess_exit 事件,实现完整的进程生命周期可观测性。在进程生命周期用例页面了解更多关于这些事件的信息。
  2. 通用跟踪:生成 process_kprobeprocess_tracepointprocess_uprobe 事件,用于更高级和自定义的用例。在TracingPolicy 概念页面了解更多关于这些事件的信息,并探索多种用例,例如:

查看更多资源:

加入社区

加入 Tetragon 💬 Slack 频道📅 社区电话会议,与开发者、维护者及其他用户交流。这是提问和分享经验的首选之地。

如何贡献

有关本地开发的入门指南,请参阅贡献指南。如果您计划提交 PR,请对您的提交进行“签名”

采用者

Tetragon 项目的采用者列表,包括在生产环境中部署该项目的组织及其用例,可在 USERS.md 文件中找到。

分类