Cilium 新增的 Tetragon 组件实现了强大的、基于 eBPF 的实时安全可观测性与运行时执行。
Tetragon 能够检测并对安全重要事件作出反应,例如:
当在 Kubernetes 环境中使用时,Tetragon 具备 Kubernetes 感知能力——即,它理解命名空间、Pod 等 Kubernetes 标识——从而可以针对各个工作负载配置安全事件检测。
了解更多关于 Tetragon 如何使用 eBPF 的信息。
请参阅 Tetragon 官方文档。
要开始使用 Tetragon,请查看 快速入门指南:
Tetragon 能够通过其传感器观察内核中的关键钩子,并生成包含 Linux 和 Kubernetes 元数据的丰富事件:
process_exec 和 process_exit 事件,实现完整的进程生命周期可观测性。在进程生命周期用例页面了解更多关于这些事件的信息。process_kprobe、process_tracepoint 和 process_uprobe 事件,用于更高级和自定义的用例。在TracingPolicy 概念页面了解更多关于这些事件的信息,并探索多种用例,例如:
查看更多资源:
加入 Tetragon 💬 Slack 频道 和 📅 社区电话会议,与开发者、维护者及其他用户交流。这是提问和分享经验的首选之地。
有关本地开发的入门指南,请参阅贡献指南。如果您计划提交 PR,请对您的提交进行“签名”。
Tetragon 项目的采用者列表,包括在生产环境中部署该项目的组织及其用例,可在 USERS.md 文件中找到。