implementing-runtime-security-with-tetragon - Implement eBPF Runtime Security in Kubernetes
Implement eBPF-based runtime security observability and enforcement using Cilium Tetragon
Tags
Updated: 2026-03-26Capabilities
Typical Inputs
Typical Outputs
What this skill does
- Install Tetragon with Helm
- Install Tetragon CLI
- Verify Tetragon installation
- Create TracingPolicy resources
- Detect container escapes
- Monitor file access
- Block process execution
- Stream runtime events
- Export security events
- Configure metrics
- Monitor security metrics
- Terminate processes
- Send process signals
- Override kernel returns
Inputs
- Kubernetes cluster
- Helm 3.x
- Linux kernel 5.4+
- kubectl access
- cluster-admin privileges
- Elasticsearch instance
- Prometheus endpoint
- TracingPolicy configurations
Outputs
- Security events
- JSON event logs
- Prometheus metrics
- Process termination signals
- Enforcement actions
Requirements
- Kubernetes v1.24+
- Linux kernel 5.4+
- Helm 3.x
- cluster-admin privileges
- kubectl access
- eBPF support
