CNCF 托管了第一个容器运行时安全项目 Falco,用于;ぴ诔霾肪持械脑诵腥萜。Falco 项目最初为 Sysdig 开源监控平台的主题仪器技术,后由 Sysdig 捐赠给 CNCF。
Falco 项目职能:
? 利用 Linux 内核在利用法式、文件、系统和网络级别提供运行时安全性(缩短容器和微服务架构的检测和响应功夫);
? 链接到其他 CNCF 项目,如 Fluentd logging project、Kubernetes 容器编排项目(这种链接将允许 Falco 采取措施应对安全威胁,隔离有关 Kubernetes 节点);
? 通过 Kubernetes API 服务器接见元数据(提供从 Linux 内核网络到的更多具体数据信息);
CNCF 执行董事 Dan Kohn 说:“ Falco 为云原生平台提供入侵和异常检测,蕴含 Kubernetes、Mesosphere 和 Cloud Foundry。当 Falco 与其他云原生项目(如 Fluentd,Nats,rkt 等)一路使用时,Falco 能够提供齐全的容器运行时安全解决规划。”
(起源:51CTO博客作者CCE华为云的原创文章)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号