日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

快速探索 Tetragon:基于 eBPF 的安全可觀察性和執行工具

來源: 責編: 時間:2023-11-17 08:49:56 305觀看
導讀Tetragon[1] 是一種靈活的安全可觀察性和運行時策略執行工具,可直接使用 eBPF 應用策略和過濾,從而減少了監控、進程跟蹤以及實時執行策略的開銷。Tetragon 提供了如下功能:監控進程執行監控文件操作監控網絡活動執行策

Tetragon[1] 是一種靈活的安全可觀察性和運行時策略執行工具,可直接使用 eBPF 應用策略和過濾,從而減少了監控、進程跟蹤以及實時執行策略的開銷。xyD28資訊網——每日最新資訊28at.com

Tetragon 提供了如下功能:xyD28資訊網——每日最新資訊28at.com

  • 監控進程執行
  • 監控文件操作
  • 監控網絡活動
  • 執行策略

最后一個側重策略的執行,可以通過發送信號或覆蓋系統調用的返回值對重要的安全事件做出反應;前三種側重監控,并可以將監控數據與容器、Kubernetes 元數據進行關聯。xyD28資訊網——每日最新資訊28at.com

圖片圖片xyD28資訊網——每日最新資訊28at.com

演示

環境

  • 操作系統:Ubuntu 20.04
  • 內核:5.15.122
  • K8s 集群:k3s v1.27.1+k3s1

創建集群

export INSTALL_K3S_VERSION=v1.27.1+k3s1curl -sfL https://get.k3s.io | sh -s - --disable traefik --disable local-storage --disable metrics-server --disable servicelb --write-kubeconfig-mode 644 --write-kubeconfig ~/.kube/config

部署示例應用

示例應用使用我們在 使用 Cilium 增強 Kubernetes 網絡安全 中有用過的”星球大戰“的場景。xyD28資訊網——每日最新資訊28at.com

kubectl create -f https://raw.githubusercontent.com/cilium/cilium/v1.15.0-pre.1/examples/minikube/http-sw-app.yaml

安裝 Tetragon

使用 helm 來安裝 Tetragon。xyD28資訊網——每日最新資訊28at.com

helm repo add cilium https://helm.cilium.iohelm repo updatehelm install tetragon cilium/tetragon -n kube-system

查看 Tetragon 的組件。xyD28資訊網——每日最新資訊28at.com

kubectl get pod -n kube-system -l app.kubernetes.io/instance=tetragonNAME                                READY   STATUS    RESTARTS   AGEtetragon-operator-f68fdfcf6-jltn2   1/1     Running   0          6m23stetragon-mh8fp                      2/2     Running   0          6m23s

其中 tetragon 是 Daemonset 類型,在每個節點上都會運行其示例。在后面的演示中,我們將使用其獲取事件信息。xyD28資訊網——每日最新資訊28at.com

該命令會使用 pod 中的 tetra CLI 鏈接 Tetragon 的 daemon server 打印和過濾事件。xyD28資訊網——每日最新資訊28at.com

-o 支持 json 和 compact:前者打印詳細信息,后者打印緊湊的信息 --pods 打印指定 pods 的事件,這里支持正則xyD28資訊網——每日最新資訊28at.com

kubectl exec -ti -n kube-system ds/tetragon -c tetragon -- tetra getevents -o compact --pods xwing

監控進程執行

我們在 xwing 的 pod 中嘗試 curl 發送請求。xyD28資訊網——每日最新資訊28at.com

kubectl exec -ti xwing -- bash -c 'curl -I https://ebpf.io/applications/#tetragon'

在 CLI 事件監控中可以看到監控到進行的執行。xyD28資訊網——每日最新資訊28at.com

 
                

本文鏈接:http://www.www897cc.com/showinfo-26-27590-0.html快速探索 Tetragon:基于 eBPF 的安全可觀察性和執行工具

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Vite 5.0 正式發布,這是 Vite 道路上的又一個重要里程碑!

下一篇: SVGEdit:老牌開源 SVG 編輯器是如何架構的?

標簽:
  • 熱門焦點
  • 鴻蒙OS 4.0公測機型公布:甚至連nova6都支持

    華為全新的HarmonyOS 4.0操作系統將于今天下午正式登場,官方在發布會之前也已經正式給出了可升級的機型產品,這意味著這些機型會率先支持升級享用。這次的HarmonyOS 4.0支持
  • 一加Ace2 Pro真機揭曉 鈦空灰配色質感拉滿

    終于,在經過了幾波預熱之后,一加Ace2 Pro的外觀真機圖在網上出現了。還是博主數碼閑聊站曝光的,這次的外觀設計還是延續了一加11的方案,只是細節上有了調整,例如新加入了鈦空灰
  • 如何使用JavaScript創建一只圖像放大鏡?

    譯者 | 布加迪審校 | 重樓如果您曾經瀏覽過購物網站,可能遇到過圖像放大功能。它可以讓您放大圖像的特定區域,以便瀏覽。結合這個小小的重要功能可以大大改善您網站的用戶體驗
  • 在線圖片編輯器,支持PSD解析、AI摳圖等

    自從我上次分享一個人開發仿造稿定設計的圖片編輯器到現在,不知不覺已過去一年時間了,期間我經歷了裁員失業、面試找工作碰壁,寒冬下一直沒有很好地履行計劃.....這些就放在日
  • 一文掌握 Golang 模糊測試(Fuzz Testing)

    模糊測試(Fuzz Testing)模糊測試(Fuzz Testing)是通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法??梢杂脕戆l現應用程序、操作系統和網絡協議等中的漏洞或
  • 認真聊聊東方甄選:如何告別低垂的果實

    來源:山核桃作者:財經無忌爆火一年后,俞敏洪和他的東方甄選依舊是頗受外界關心的“網紅”。7月5日至9日,為期5天的東方甄選“甘肅行”首次在自有App內直播,
  • 到手價3099元起!iQOO Neo8 Pro今日首銷:安卓性能最強旗艦

    5月23日,iQOO如期舉行了新品發布會,全新的iQOO Neo8系列也正式與大家見面,包含iQOO Neo8和iQOO Neo8 Pro兩個版本,其中標準版搭載高通驍龍8+,而Pro版更
  • 首發天璣9200+ iQOO Neo8系列發布首銷售價2299元起

    2023年5月23日晚,iQOO Neo8系列正式發布。其中,Neo系列首款Pro之作——iQOO Neo8 Pro強悍登場,限時售價3099元起;價位段最強性能手機iQOO Neo8同期上市
  • iQOO Neo8 Pro評測:旗艦雙芯加持 最強性能游戲旗艦

    【Techweb評測】去年10月,iQOO推出了一款Neo7手機,該機搭載了聯發科天璣9000+,配備獨顯芯片Pro+,帶來了同價位段最佳的游戲體驗,一經上市便受到了諸多用
Top 主站蜘蛛池模板: 吐鲁番市| 昌邑市| 柞水县| 清涧县| 永新县| 革吉县| 塔河县| 芜湖县| 杭州市| 象州县| 沂南县| 泗水县| 榆树市| 泸州市| 新干县| 吉安县| 博罗县| 竹溪县| 勃利县| 洛扎县| 望城县| 工布江达县| 佳木斯市| 鄂尔多斯市| 苏尼特左旗| 马尔康县| 台北市| 饶平县| 临夏县| 巴林右旗| 南溪县| 南宫市| 普兰店市| 专栏| 玉环县| 五原县| 台南县| 佳木斯市| 隆德县| 巴东县| 新宾|