DevOps
CICD
K8s
Docker
接下來兩天筆者想介紹一些其他的K8s工具,這些工具筆者也剛接觸,還不是很懂,還想介紹給大家,真不要臉,但想透過簡單的介紹,讓大家看看原來K8s還有這麼多好玩又有用的工具。希望和大家一起學習囉~
Falco 是一個開源的Kubernetes Runtime安全偵測工具。最初由 Sysdig 公司創建,後來捐贈給CNCF組織
Falco
利用 Kernel layer 的工具了解系統行為,並以規則引擎檢測應用程式、容器、底層主機和容器平台的異常行動,當 Falco
偵測到異常行為時 (違反制定的rule),便會發出警報,透過 Slack、Fluentd 和 NATS 等工具通知使用者違規事件及其嚴重性,以降低安全事故發生的風險。
簡單整理一下 Falco
的特點:
default情況下,Falco
即附帶了一些規則,這些規則會檢查 kernel 是否存在異常行為,例如:
rule
而定Source: https://www.cncf.io/wp-content/uploads/2020/08/Kubernetes-Runtime-Security-with-Falco-and-Sysdig.pdf
所謂的 Falco
規則,就是 Falco
會堅決反對的事項。它們在Falco
配置中定義,代表將在系統上尋找的東西。
詳細的 Falco 規則細節可以參考這裡
今天簡單介紹k8s的威脅偵測工具 -- Falco
,實作的部分就留給大家自行摸索囉~ 好啦,今天就到這囉~ 謝謝大家~
The Falco Project
Kubernetes威脅偵測引擎Falco進入CNCF孵化器
Webinar: Kubernetes Runtime Security with Falco and Sysdig
You can find me on