LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

implementing-runtime-security-with-tetragon - 使用 Tetragon 实现 eBPF 运行时安全

在 Kubernetes 中使用 Tetragon 实现 eBPF 运行时安全,提供内核级威胁检测和策略执行

标签

更新于: 2026-03-26

能力

典型输入

典型输出

该技能可以做什么

  • 监控进程生命周期
  • 检测文件访问
  • 跟踪网络连接
  • 执行安全策略
  • 过滤系统调用
  • 创建 TracingPolicy
  • 观察内核事件
  • 检测容器逃逸
  • 监控敏感文件
  • 阻止进程执行
  • 导出安全事件
  • 集成 SIEM
  • 终止进程
  • 发送信号
  • 跟踪进程执行

输入

  • Kubernetes 集群
  • Helm 3.x
  • Linux 内核 5.4+
  • kubectl 访问权限
  • cluster-admin 权限
  • TracingPolicy 配置
  • Elasticsearch 实例

输出

  • 安全事件
  • 执行操作
  • 运行时事件
  • 进程跟踪数据
  • 文件访问记录
  • 网络连接日志
  • 系统调用日志
  • 指标数据

要求

  • Kubernetes 集群 v1.24+
  • Helm 3.x
  • Linux 内核 5.4+
  • kubectl cluster-admin 权限
  • eBPF 支持

来源

  • 规范: SKILL.md
tetragon
ebpf
runtime-security
kubernetes
cilium
container-security
observability
kernel-security
cncf
监控进程生命周期
检测文件访问
跟踪网络连接
执行安全策略
Kubernetes 集群
Helm 3.x
Linux 内核 5.4+
安全事件
执行操作
运行时事件