NCSE Network 技術部落格

雲端技術
實戰知識庫

VPS 架設教學、Linux 系統管理、網路基礎設施,NCSE Network 技術團隊的第一手經驗分享。

自架服務 eBPF Tetragon 容器安全 執行期安全 Cilium

auditd 太吵、Falco 太重:Tetragon 用 eBPF 把容器執行期安全的攔截點搬進核心

容器跑起來之後內部發生什麼事,傳統工具看不到,看到也來不及。Tetragon 用 eBPF 把可疑系統呼叫的偵測與阻擋都搬進 Linux 核心,1.7 版在 4 月底釋出之後已經成熟到能單機跑在 VPS 上。本文拆解它與 Falco 的差別、TracingPolicy 的寫法,以及不靠 Kubernetes 怎麼部署。

閱讀全文 →