Cilium — это решение для сети, безопасности и наблюдаемости в Kubernetes на базе eBPF. Оно предоставляет CNI, политики L3-L7 на основе идентификаторов, распределенную балансировку нагрузки, Cluster Mesh, service mesh и платформу Hubble. Проект имеет статус CNCF Graduated.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONFalco — это облачный инструмент безопасности времени выполнения для Linux, который отслеживает системные вызовы и события контейнеров, обнаруживает аномалии и предупреждает о угрозах с помощью настраиваемых правил. Он интегрируется с SIEM и Kubernetes.
Nirmata Runtime — это инструмент обеспечения безопасности на уровне ядра Kubernetes, использующий eBPF и CEL-политики в стиле Kyverno для мониторинга и блокировки операций с файлами, выполнения программ, сетевого трафика, протоколов и DNS-запросов для ИИ-нагрузок.
dsnitch — это однобинарный инструмент с нулевой конфигурацией на базе Linux eBPF для мониторинга исходящего сетевого трафика и DNS-запросов Docker-контейнеров в реальном времени, атрибутируя соединения напрямую к именам контейнеров без изменения их сетевых настроек.