
在继续之前,请考虑给我们一个 GitHub 星标 ⭐️。谢谢!
Tracee 是一个运行时安全和可观测性工具,帮助您了解系统和应用程序的行为。
它使用 eBPF 技术 接入系统,并将这些信息以事件的形式暴露出来供您使用。
事件范围从事实性的系统活动事件到检测可疑行为模式的复杂安全事件。
要了解有关 Tracee 的更多信息,请查看文档。
要快速尝试 Tracee,请使用以下片段之一。有关更完整的安装指南,请查看安装部分。
Tracee 应该在大多数常见的 Linux 发行版和内核上运行。有关兼容性信息,请参阅先决条件页面。Mac 用户,请阅读此常见问题。
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
有关完整指南,请参见Docker 入门指南。
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
有关完整指南,请参见Kubernetes 入门指南。
加入社区,通过 GitHub Discussions 或 Slack 与我们讨论任何问题。
如果您在使用 Tracee 时遇到任何问题,或者想向我们提供用户反馈,请创建一个 issue。
更多信息请参阅贡献文档。
Tracee 是 Aqua Security 的一个开源项目。
了解我们的开源作品和产品组合在此。