LogoClawIndex
案例技能关于
LogoClawIndex

implementing-runtime-security-with-tetragon - Tetragon eBPF K8s运行时安全实现

使用Cilium Tetragon为Kubernetes集群实现基于eBPF的运行时安全可观测性和策略执行。

标签

更新于: 2026-03-26

能力

典型输入

典型输出

该技能可以做什么

  • 监控进程执行
  • 检测文件访问
  • 跟踪网络连接
  • 过滤系统调用
  • 终止进程
  • 覆盖内核函数
  • 执行策略
  • 导出安全事件
  • 观察运行时事件
  • 检测容器逃逸
  • 阻止二进制文件

输入

  • Kubernetes集群
  • TracingPolicy自定义资源
  • Linux内核
  • Helm chart

输出

  • 安全事件日志
  • 策略执行动作
  • 进程执行事件
  • Prometheus指标
  • 运行时事件流

要求

  • Kubernetes v1.24+
  • Linux内核 5.4+
  • Helm 3.x
  • kubectl集群管理员权限
  • eBPF支持

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
tetragon
ebpf
运行时安全
kubernetes
cilium
容器安全
可观测性
内核安全
cncf
监控进程执行
检测文件访问
跟踪网络连接
过滤系统调用
Kubernetes集群
TracingPolicy自定义资源
Linux内核
安全事件日志
策略执行动作
进程执行事件