implementing-runtime-security-with-tetragon - Tetragon eBPF K8s运行时安全实现
使用Cilium Tetragon为Kubernetes集群实现基于eBPF的运行时安全可观测性和策略执行。
标签
更新于: 2026-03-26能力
典型输入
典型输出
该技能可以做什么
- 监控进程执行
- 检测文件访问
- 跟踪网络连接
- 过滤系统调用
- 终止进程
- 覆盖内核函数
- 执行策略
- 导出安全事件
- 观察运行时事件
- 检测容器逃逸
- 阻止二进制文件
输入
- Kubernetes集群
- TracingPolicy自定义资源
- Linux内核
- Helm chart
输出
- 安全事件日志
- 策略执行动作
- 进程执行事件
- Prometheus指标
- 运行时事件流
要求
- Kubernetes v1.24+
- Linux内核 5.4+
- Helm 3.x
- kubectl集群管理员权限
- eBPF支持
