当前位置: 首页 > news >正文

网站开发商外包网页设计网站教程

网站开发商外包,网页设计网站教程,全国新增病例最新消息,北京wap网站建设关于Tetragon Tetragon是一款基于eBPF的运行时环境安全监控工具#xff0c;该工具可以帮助广大研究人员检测并应对安全重大事件#xff0c;例如流程执行事件、系统调用活动、I/O活动#xff08;包括网络和文件访问等#xff09;。 在 Kubernetes 环境中使用时#xff0c;…关于Tetragon Tetragon是一款基于eBPF的运行时环境安全监控工具该工具可以帮助广大研究人员检测并应对安全重大事件例如流程执行事件、系统调用活动、I/O活动包括网络和文件访问等。 在 Kubernetes 环境中使用时Tetragon 具有 Kubernetes 感知能力也就是说它可以了解 Kubernetes 身份例如命名空间、pod 等从而可以根据各个工作负载配置安全事件检测。 工具概览 工具特征 1、基于eBPF的实时安全监控与执行 2、灵活性强支持多种安全监测和安全性用例 3、内核感知可访问Linux内核状态 工具要求 Kubernetes Docker 工具安装 Kubernetes快速安装 创建集群 以下命令使用Google Kubernetes Engine创建单节点 Kubernetes 集群 export NAME$(whoami)-$RANDOMexport ZONEus-west2-agcloud container clusters create ${NAME} --zone ${ZONE} --num-nodes1gcloud container clusters get-credentials ${NAME} --zone ${ZONE} 以下命令使用Azure Kubernetes 服务创建单节点 Kubernetes 群集 export NAME$(whoami)-$RANDOMexport AZURE_RESOURCE_GROUP${NAME}-groupaz group create --name ${AZURE_RESOURCE_GROUP} -l westus2az aks create --resource-group ${AZURE_RESOURCE_GROUP} --name ${NAME}az aks get-credentials --resource-group ${AZURE_RESOURCE_GROUP} --name ${NAME} 部署Tetragon helm repo add cilium https://helm.cilium.iohelm repo updatehelm install tetragon ${EXTRA_HELM_FLAGS[]} cilium/tetragon -n kube-systemkubectl rollout status -n kube-system ds/tetragon -w Docker本地安装 docker run -d --name tetragon --rm --pull always \--pidhost --cgroupnshost --privileged             \-v /sys/kernel/btf/vmlinux:/var/lib/tetragon/btf    \quay.io/cilium/tetragon:v1.3.0 工具配置 Kubernetes配置 kubectl edit cm -n kube-system tetragon-config# Change your configuration setting, save and exit# Restart Tetragon daemonsetkubectl rollout restart -n kube-system ds/tetragon Docker配置 # Change configuration inside /etc/tetragon/ then restart container.# Example:#   1. As a privileged user, write to the file /etc/tetragon/tetragon.conf.d/export-file#      the path where to export events, example /var/log/tetragon/tetragon.log#   2. Bind mount host /etc/tetragon into container /etc/tetragon# Tetragon events will be exported to /var/log/tetragon/tetragon.logecho /var/log/tetragon/tetragon.log /etc/tetragon/tetragon.conf.d/export-filedocker run --name tetragon --rm -d \--pidhost --cgroupnshost --privileged \-v /etc/tetragon:/etc/tetragon \-v /sys/kernel:/sys/kernel \-v /var/log/tetragon:/var/log/tetragon \quay.io/cilium/tetragon:v1.3.0 \/usr/bin/tetragon 工具使用 Kubernetes单节点 kubectl exec -ti -n kube-system ds/tetragon -c tetragon -- tetra getevents -o compact --pods xwing Kubernetes多节点 POD$(kubectl -n kube-system get pods -l app.kubernetes.io/nametetragon -o name --field-selector spec.nodeName$(kubectl get pod xwing -o jsonpath{.spec.nodeName}))kubectl exec -ti -n kube-system $POD -c tetragon -- tetra getevents -o compact --pods xwing Docker docker exec tetragon tetra getevents -o compact 输出结果 {process_exec: {process: {exec_id: Z2tlLWpvaG4tNjMyLWRlZmF1bHQtcG9vbC03MDQxY2FjMC05czk1OjEzNTQ4Njc0MzIxMzczOjUyNjk5,pid: 52699,uid: 0,cwd: /,binary: /usr/bin/curl,arguments: https://ebpf.io/applications/#tetragon,flags: execve rootcwd,start_time: 2023-10-06T22:03:57.700327580Z,auid: 4294967295,pod: {namespace: default,name: xwing,container: {id: containerd://551e161c47d8ff0eb665438a7bcd5b4e3ef5a297282b40a92b7c77d6bd168eb3,name: spaceship,image: {id: docker.io/tgraf/netperfsha256:8e86f744bfea165fd4ce68caa05abc96500f40130b857773186401926af7e9e6,name: docker.io/tgraf/netperf:latest},start_time: 2023-10-06T21:52:41Z,pid: 49},pod_labels: {app.kubernetes.io/name: xwing,class: xwing,org: alliance},workload: xwing},docker: 551e161c47d8ff0eb665438a7bcd5b4,parent_exec_id: Z2tlLWpvaG4tNjMyLWRlZmF1bHQtcG9vbC03MDQxY2FjMC05czk1OjEzNTQ4NjcwODgzMjk5OjUyNjk5,tid: 52699},parent: {exec_id: Z2tlLWpvaG4tNjMyLWRlZmF1bHQtcG9vbC03MDQxY2FjMC05czk1OjEzNTQ4NjcwODgzMjk5OjUyNjk5,pid: 52699,uid: 0,cwd: /,binary: /bin/bash,arguments: -c \curl https://ebpf.io/applications/#tetragon\,flags: execve rootcwd clone,start_time: 2023-10-06T22:03:57.696889812Z,auid: 4294967295,pod: {namespace: default,name: xwing,container: {id: containerd://551e161c47d8ff0eb665438a7bcd5b4e3ef5a297282b40a92b7c77d6bd168eb3,name: spaceship,image: {id: docker.io/tgraf/netperfsha256:8e86f744bfea165fd4ce68caa05abc96500f40130b857773186401926af7e9e6,name: docker.io/tgraf/netperf:latest},start_time: 2023-10-06T21:52:41Z,pid: 49},pod_labels: {app.kubernetes.io/name: xwing,class: xwing,org: alliance},workload: xwing},docker: 551e161c47d8ff0eb665438a7bcd5b4,parent_exec_id: Z2tlLWpvaG4tNjMyLWRlZmF1bHQtcG9vbC03MDQxY2FjMC05czk1OjEzNTQ4NjQ1MjQ1ODM5OjUyNjg5,tid: 52699}},node_name: gke-john-632-default-pool-7041cac0-9s95,time: 2023-10-06T22:03:57.700326678Z} 许可证协议 本项目的开发与发布遵循Apache-2.0开源许可协议。 项目地址 Tetragon【GitHub传送门】 参考资料 https://tetragon.io/
http://www.w-s-a.com/news/858910/

相关文章:

  • wordpress 手机商城模板关键词优化软件有哪些
  • 网站301做排名python做的网站如何部署
  • 昆山做企业网站工信部网站 备案
  • 做英文的小说网站有哪些网站做qq登录
  • 湖州建设局招投标网站深圳广告公司集中在哪里
  • 重庆主城推广网站建设商城网站建设预算
  • 宁波品牌网站推广优化公司开发公司工程部工作总结
  • 长沙建站模板微信网站建设方案
  • 不让网站在手机怎么做门户网站 模板之家
  • 网站建设及推广图片wordpress文章摘要调用
  • 手机版网站案例全国信息企业公示系统
  • 模仿别人网站建设银行广州招聘网站
  • 沧州网站建设沧州内页优化
  • 代加工网站有哪些专门做网站关键词排名
  • 郑州做景区网站建设公司软件开发者模式怎么打开
  • 长沙企业网站建设哪家好做app一般多少钱
  • 南宁一站网网络技术有限公司网站开发技术应用领域
  • 公司网站建设方案ppt专业构建网站的公司
  • 深圳网站建设方维网络网站框架设计好后怎么做
  • 合肥网站建设过程网站栏目建设调研
  • 手机访问网站页面丢失北京电商平台网站建设
  • 郑州网站怎么推广中山 网站关键词优化
  • 国外试用网站空间网站建设与管理题目
  • 淄博网赢网站建设网站设计的技术选择
  • 建外贸网站 东莞厦门做网站最好的公司
  • 为您服务网站新网站做百度推广
  • 电子商务免费网站建设网站制作哪个好薇
  • 全面启动门户网站建设中小型企业建设一个网站大概需要多少钱
  • 建网站一般多少钱网站建设上传服务器步骤
  • 手机销售网站怎么做的网站推广优化建设方案