implementing-runtime-security-with-tetragon - 使用Tetragon实现Kubernetes运行时安全
使用Cilium Tetragon在Kubernetes中实施基于eBPF的运行时安全可观测性和策略执行。
标签
更新于: 2026-03-26能力
典型输入
典型输出
该技能可以做什么
- 安装Tetragon
- 创建TracingPolicy
- 监控进程执行
- 检测容器逃逸
- 监控文件访问
- 阻止进程执行
- 跟踪网络连接
- 过滤系统调用
- 导出安全事件
- 配置指标
输入
- Kubernetes集群
- Linux内核5.4+
- Helm 3.x
- 集群管理员权限
- TracingPolicy配置
- Elasticsearch URL
输出
- 安全事件日志
- 进程终止通知
- 网络连接记录
- 文件访问报告
- 系统调用事件
- Prometheus指标
- JSON事件导出
要求
- Kubernetes v1.24+
- Linux内核5.4+
- 集群管理员权限
- Helm 3.x
- eBPF内核支持
