implementing-runtime-security-with-tetragon - 使用 Tetragon 实现 eBPF 运行时安全
在 Kubernetes 中使用 Tetragon 实现 eBPF 运行时安全,提供内核级威胁检测和策略执行
标签
更新于: 2026-03-26能力
典型输入
典型输出
该技能可以做什么
- 监控进程生命周期
- 检测文件访问
- 跟踪网络连接
- 执行安全策略
- 过滤系统调用
- 创建 TracingPolicy
- 观察内核事件
- 检测容器逃逸
- 监控敏感文件
- 阻止进程执行
- 导出安全事件
- 集成 SIEM
- 终止进程
- 发送信号
- 跟踪进程执行
输入
- Kubernetes 集群
- Helm 3.x
- Linux 内核 5.4+
- kubectl 访问权限
- cluster-admin 权限
- TracingPolicy 配置
- Elasticsearch 实例
输出
- 安全事件
- 执行操作
- 运行时事件
- 进程跟踪数据
- 文件访问记录
- 网络连接日志
- 系统调用日志
- 指标数据
要求
- Kubernetes 集群 v1.24+
- Helm 3.x
- Linux 内核 5.4+
- kubectl cluster-admin 权限
- eBPF 支持
