KubeArmor
Runtime Security Enforcement System. Workload hardening/sandboxing and implementing least-permissive policies made easy leveraging LSMs (LSM-BPF, AppArmor).
파일 탐색기
최종 버전 다운로드 (.zip)- 1.png
- 10.png
- 11.png
- 12.png
- 2.png
- 3.png
- 4.png
- 5.png
- 6.png
- 7.png
- 8.png
- 9.png
- demo1.png
- demo2.png
- issuesfixed.png
- nvidia1.png
- nvidia2.png
- risk1.png
- risk2.png
- use1.png
- use2.png
- use3.png
- use4.png
- use5.png
- bpf1.png
- bpf2.png
- container_node_identity.png
- kubearmor_daemon.png
- kubearmor_overview.png
- log_feeder.png
- runtime_enforcer.png
- security_policy.png
- system_monitor.png
- after_pull_request.png
- app-behavior.png
- app-behavior2.png
- bpf-lsm.png
- cncf-sandbox.png
- commit_ahead.png
- deployment-models.png
- differentiation.png
- fork_button.png
- fork_screen.png
- forked_repo.png
- harden-workloads.png
- KA-EKS-architecture.png
- kubearmor-tls-arch-overview.png
- kubearmor_overview.png
- kubearmorhostpolicy-spec-diagram.pdf
- kubearmorpolicy-spec-diagram.pdf
- logo.png
- multi-cloud.png
- multiubuntu.png
- network-segmentation.png
- open_pull_request.png
- pod security context.png
- policy_action_conflict.png
- post-attack-mitigation.png
- zero-trust.png
- action.yml
- bug_report.md
- feature-request-enhancement.md
- ci-codespell.yml
- ci-latest-release.yml
- ci-latest-ubi-release.yml
- ci-marketplace-release.yml
- ci-merge-coverage.yaml
- ci-multiubuntu-push.yml
- ci-network-tests.yml
- ci-operator-release.yaml
- ci-operator-ubi-release.yaml
- ci-stable-release.yml
- ci-systemd-release.yml
- ci-test-controllers.yml
- ci-test-ginkgo.yml
- ci-test-go.yml
- ci-test-helm-charts.yml
- ci-test-operator.yaml
- ci-test-systemd.yml
- ci-test-ubi-image.yml
- ci-trivy-scan-ubi.yaml
- ci-trivy-scan.yaml
- cleanup.sh
- codeql.yml
- helm-validate-values.sh
- install-k3s.sh
- install-libbpf.sh
- install-llvm.sh
- renovate.yml
- scorecard.yml
- pull_request_template.md
- install_k3s.sh
- README.md
- k3s_installation_killercoda.sh
- kubearmor-installation-view.sh
- add-license-header.sh
- license.header
- docker-registry.sh
- install_microk8s.sh
- README.md
- install_minikube.sh
- install_virtualbox.sh
- README.md
- start_minikube.sh
- install_containerd.sh
- install_crio.sh
- uninstall_crio.sh
- install_docker.sh
- reset_docker.sh
- uninstall_docker.sh
- activate_br_netfilter.sh
- initialize_kubernetes.sh
- install_kubernetes.sh
- reset_kubernetes_cluster.sh
- README.md
- setup.sh
- install_crio.sh
- uninstall_crio.sh
- install_docker.sh
- reset_docker.sh
- uninstall_docker.sh
- initialize_kubernetes.sh
- install_kubernetes.sh
- reset_kubernetes_cluster.sh
- enable_selinux.sh
- README.md
- setup.sh
- dist-upgrade.sh
- README.md
- setup.sh
- time-update.sh
- Vagrantfile
- contribution_guide.md
- development_guide.md
- KubeArmor Design.pdf
- testing_guide.md
- testing_operator_controller_guide.md
- cert-manager.yaml
- install-kubearmor-controller.sh
- ka-updater-kured.yaml
- kubearmor-controller-mutating-webhook-config.yaml
- updaterscript.yaml
- KubeArmorClusterPolicy.yaml
- KubeArmorHostPolicy.yaml
- KubeArmorNetworkPolicy.yaml
- KubeArmorPolicy.yaml
- defaults.go
- objects.go
- csp.yaml
- hsp.yaml
- ksp.yaml
- nsp.yaml
- bindings.yaml
- roles.yaml
- configmap.yaml
- daemonset.yaml
- deployment.yaml
- helpers.tpl
- kubearmor-tls-secrets.yaml
- secrets.yaml
- service.yaml
- serviceaccount.yaml
- Chart.yaml
- README.md
- values.yaml
- operator.kubearmor.com_kubearmorconfigs.yaml
- clusterrole-binding-rbac.yaml
- clusterrole-rbac.yaml
- deployment.yaml
- helpers.tpl
- ka-config.yaml
- NOTES.txt
- role-rbac.yaml
- rolebindng-rbac.yaml
- serviceaccount.yaml
- .helmignore
- Chart.yaml
- README.md
- values.yaml
- operator.yaml
- main.go
- main.go
- podman.go
- docker-compose.yaml
- go.mod
- go.sum
- Makefile
- osv-scanner.toml
- README.md
- go.mod
- go.sum
- main.go
- Makefile
- README.md
- hsp-k8s-kubearmor-dev-file-dir-allow-fromSource.yaml
- hsp-k8s-kubearmor-dev-file-dir-block-fromSource.yaml
- hsp-k8s-kubearmor-dev-file-path-allow-fromSource.yaml
- hsp-k8s-kubearmor-dev-file-path-audit.yaml
- hsp-k8s-kubearmor-dev-file-path-block-fromSource.yaml
- hsp-k8s-kubearmor-dev-file-path-block.yaml
- hsp-k8s-kubearmor-dev-proc-path-allow-fromSource.yaml
- hsp-k8s-kubearmor-dev-proc-path-block-fromSource.yaml
- hsp-k8s-kubearmor-dev-proc-path-block.yaml
- hsp-nonk8s-kubearmor-dev-file-dir-block-fromsource.yaml
- http_test.py
- hello.c
- readwrite.c
- build.sh
- Dockerfile
- entrypoint.sh
- multiubuntu-deployment.yaml
- ksp-group-1-proc-path-block-from-source.yaml
- ksp-group-1-proc-path-block.yaml
- ksp-group-2-file-path-allow-from-source-path.yaml
- ksp-group-2-file-path-audit-from-source-path.yaml
- ksp-group-2-file-path-block-from-source-path.yaml
- ksp-group-2-file-path-owner-allow-from-source-path.yaml
- ksp-group-2-file-path-owner-audit-from-source-path.yaml
- ksp-group-2-file-path-owner-block-from-source-path.yaml
- ksp-group-2-proc-path-audit.yaml
- ksp-match-expression-in-notin-block-process.yaml
- ksp-match-expression-notin-block-process.yaml
- ksp-ubuntu-1-cap-net-raw-block.yaml
- ksp-ubuntu-1-file-path-audit.yaml
- ksp-ubuntu-1-file-path-block.yaml
- ksp-ubuntu-1-file-pattern-allow.yaml
- ksp-ubuntu-1-file-pattern-audit.yaml
- ksp-ubuntu-1-file-pattern-block.yaml
- ksp-ubuntu-1-file-pattern-owner-allow.yaml
- ksp-ubuntu-1-file-pattern-owner-audit.yaml
- ksp-ubuntu-1-file-pattern-owner-block.yaml
- ksp-ubuntu-1-file-pattern-owner-readonly-block.yaml
- ksp-ubuntu-1-net-raw-block.yaml
- ksp-ubuntu-1-net-tcp-from-source-allow.yaml
- ksp-ubuntu-1-proc-dir-block.yaml
- ksp-ubuntu-2-file-dir-owner-allow.yaml
- ksp-ubuntu-2-file-dir-owner-audit.yaml
- ksp-ubuntu-2-file-dir-owner-block.yaml
- ksp-ubuntu-2-file-dir-owner-readonly-allow.yaml
- ksp-ubuntu-2-file-dir-owner-readonly-block.yaml
- ksp-ubuntu-2-file-dir-recursive-allow-from-source-path.yaml
- ksp-ubuntu-2-file-dir-recursive-audit-from-source-path.yaml
- ksp-ubuntu-2-file-dir-recursive-block-from-source-path.yaml
- ksp-ubuntu-2-file-dir-recursive-block.yaml
- ksp-ubuntu-2-file-dir-recursive-owner-readonly-allow.yaml
- ksp-ubuntu-2-file-dir-recursive-owner-readonly-audit.yaml
- ksp-ubuntu-2-file-dir-recursive-owner-readonly-block.yaml
- ksp-ubuntu-2-proc-dir-recursive-block.yaml
- ksp-ubuntu-3-file-dir-allow-from-source-path.yaml
- ksp-ubuntu-3-file-dir-audit-from-source-path.yaml
- ksp-ubuntu-3-file-dir-block-from-source-path.yaml
- ksp-ubuntu-3-file-dir-readonly-allow-from-source-path.yaml
- ksp-ubuntu-3-file-dir-readonly-allow.yaml
- ksp-ubuntu-3-file-dir-readonly-audit-from-source-path.yaml
- ksp-ubuntu-3-file-dir-readonly-audit.yaml
- ksp-ubuntu-3-file-dir-readonly-block-from-source-path.yaml
- ksp-ubuntu-3-file-dir-readonly-block.yaml
- ksp-ubuntu-3-file-path-owner-allow.yaml
- ksp-ubuntu-3-file-path-owner-audit.yaml
- ksp-ubuntu-3-file-path-owner-block.yaml
- ksp-ubuntu-3-proc-dir-allow.yaml
- ksp-ubuntu-3-proc-path-owner-allow.yaml
- ksp-ubuntu-3-proc-path-owner-block.yaml
- ksp-ubuntu-4-file-dir-allow.yaml
- ksp-ubuntu-4-file-dir-audit.yaml
- ksp-ubuntu-4-file-dir-block.yaml
- ksp-ubuntu-4-file-path-readonly-allow-from-source-path.yaml
- ksp-ubuntu-4-file-path-readonly-allow.yaml
- ksp-ubuntu-4-file-path-readonly-audit-from-source-path.yaml
- ksp-ubuntu-4-file-path-readonly-audit.yaml
- ksp-ubuntu-4-file-path-readonly-block-from-source-path.yaml
- ksp-ubuntu-4-file-path-readonly-block.yaml
- ksp-ubuntu-5-file-dir-recursive-block.yaml
- ksp-ubuntu-5-file-dir-recursive-owner-allow.yaml
- ksp-ubuntu-5-file-dir-recursive-owner-audit.yaml
- ksp-ubuntu-5-file-dir-recursive-owner-block.yaml
- ksp-ubuntu-5-file-dir-recursive-readonly-allow.yaml
- ksp-ubuntu-5-file-dir-recursive-readonly-audit.yaml
- ksp-ubuntu-5-file-dir-recursive-readonly-block.yaml
- ksp-ubuntu-5-file-path-owner-readonly-allow-from-source-path.yaml
- ksp-ubuntu-5-file-path-owner-readonly-allow.yaml
- ksp-ubuntu-5-file-path-owner-readonly-audit.yaml
- ksp-ubuntu-5-file-path-owner-readonly-block-from-source-path.yaml
- ksp-ubuntu-5-file-path-owner-readonly-block.yaml
- ksp-ubuntu-5-net-icmp-audit.yaml
- nsp-group-1-file-dir-recursive-block.yaml
- multiubuntu-deployment.yaml
- probe
- probe_multiubuntu
- nsp-egress-block-dns.yaml
- csp-in-operator-block-file-access.yaml
- csp-in-operator-block-process.yaml
- csp-matchlabels-in-block-process.yaml
- csp-matchlabels-not-in-block-process.yaml
- csp-not-in-operator-block-file-access.yaml
- csp-not-in-operator-block-process.yaml
- nginx-nginx1-deployment.yaml
- nginx-nginx2-deployment.yaml
- sock-shop-deployment.yaml
- sock-shop-deployment.yaml
- hsp-kubearmor-dev-file-dir-allow-fromSource.yaml
- hsp-kubearmor-dev-file-dir-block-fromSource.yaml
- hsp-kubearmor-dev-file-path-allow-fromSource-readOnly.yaml
- hsp-kubearmor-dev-file-path-allow-fromSource.yaml
- hsp-kubearmor-dev-file-path-block-fromSource-readOnly.yaml
- hsp-kubearmor-dev-file-path-block-fromSource.yaml
- hsp-kubearmor-dev-file-path-block.yaml
- hsp-kubearmor-dev-proc-path-allow-fromSource.yaml
- hsp-kubearmor-dev-proc-path-block-fromSource.yaml
- hsp-kubearmor-dev-proc-path-block.yaml
- test6
- test1
- test2
- test3
- test4
- test5
- bash
- file.txt
- read
- read.c
- readwrite
- readwrite.c
- write
- write.c
- copy.sh
- wordpress-mysql-deployment.yaml
- ksp-mysql-audit-dir.yaml
- ksp-wordpress-block-config.yaml
- ksp-wordpress-block-process.yaml
- ksp-wordpress-block-sa.yaml
- wordpress-mysql-deployment.yaml
- kubearmor_containerpolicy.yaml
- multiubuntu.md
- README.md
- sock-shop.md
- vagrant-selinux.md
- wordpress-mysql.md
- v0.10.md
- v0.11.md
- v0.3.md
- v0.5.md
- v0.6.md
- v0.7.md
- v0.8.md
- v0.9.md
- v1.1.md
- v1.3.md
- v1.4.md
- v1.5.md
- v1.6.md
- v1.7.md
- Apparmor-domain-transition.png
- kubearmor-Apparmor-internals.png
- KubeArmorMeetup.ics
- admin-tools.md
- admin-tools.yaml
- conf-data.md
- conf-data.yaml
- db-access.md
- db-access.yaml
- disc-tools.md
- disc-tools.yaml
- ens-tls.md
- file-copy.md
- file-copy.yaml
- fim-alert.md
- fim.yaml
- icmp-con.md
- icmp-con.yaml
- log-del.md
- log-del.yaml
- net-acc.md
- net-acc.yaml
- pkg-tools.md
- pkg-tools.yaml
- res-cap.md
- res-cap.yaml
- svc-act-token-alert.md
- svc-act-token.yaml
- tmp-noexec.md
- tmp-noexec.yaml
- trusted-cert-bundle.md
- trusted-cert-bundle.yaml
- generate-cards.sh
- hardening.md
- hardening.template
- modelarmor-adverserial-attacks.md
- modelarmor-deploy-pytorch.md
- modelarmor-pickle-code.md
- modelarmor.md
- README.md
- alert_throttling.md
- cluster_security_policy_examples.md
- cluster_security_policy_specification.md
- consideration_in_policy_action.md
- default_posture.md
- deployment_guide.md
- deployment_models.md
- differentiation.md
- dns_visibility.md
- FAQ.md
- hardening-report.html
- hardening_guide.md
- host_security_policy_examples.md
- host_security_policy_specification.md
- kubearmor-events.md
- kubearmor-security-enhancements.md
- kubearmor_apparmor_implementation_overview.md
- kubearmor_dns_enforcement.md
- kubearmor_installation_on_gke_autopilot.md
- kubearmor_visibility.md
- kubearmor_vm.md
- least_permissive_access.md
- network_bandwidth_quota.md
- network_policy_enforcer.md
- network_security_policy_examples.md
- network_security_policy_specification.md
- network_segmentation.md
- process_arguments.md
- profiling_kubearmor_logs.md
- release_notes.md
- security_policy_examples.md
- security_policy_specification.md
- styleguide.md
- support_matrix.md
- usb_device_handler.md
- use-cases.md
- workload_visibility.md
- anonmapexec.bpf.c
- arg_matching_helpers.h
- common_types.h
- enforcer.bpf.c
- enforcer_path.bpf.c
- exec.bpf.c
- filelessexec.bpf.c
- ima_hash.bpf.c
- ima_hash.h
- kernel_helpers.h
- kubearmor_config.h
- libbpf
- Makefile
- Makefile.vars
- probe.bpf.c
- protectenv.bpf.c
- protectproc.bpf.c
- shared.h
- syscalls.h
- system_monitor.c
- throttling.h
- visibility.h
- vmlinux_macro.h
- build_kubearmor.sh
- build_kubearmor_ubi.sh
- compile.sh
- kubearmor-helm-test-values.yaml
- Makefile
- push_kubearmor.sh
- push_kubearmor_ubi.sh
- test_kubearmor.sh
- buildinfo.go
- cert.go
- certloader.go
- tls.go
- bpffs.go
- common.go
- config.go
- containerdHandler.go
- containerdHandler_test.go
- crioHandler.go
- dockerHandler.go
- hook_handler.go
- hook_handlier_non_k8s.go
- k8sHandler.go
- karmorprobedata.go
- kubeArmor.go
- kubeUpdate.go
- kubeUpdate_race_test.go
- nriHandler.go
- unorchestratedUpdates.go
- enforcer.go
- enforcer_bpfeb.go
- enforcer_bpfeb.o
- enforcer_bpfel.go
- enforcer_bpfel.o
- enforcer_path_bpfeb.go
- enforcer_path_bpfeb.o
- enforcer_path_bpfel.go
- enforcer_path_bpfel.o
- hostRulesHandling.go
- mapHelpers.go
- rulesHandling.go
- rulesHelper.go
- apparmorContainerProfile.go
- appArmorEnforcer.go
- appArmorEnforcer_test.go
- appArmorProfile.go
- appArmorTemplate.go
- runtimeEnforcer.go
- SELinuxEnforcer.go
- SELinuxEnforcer_test.go
- SELinuxHostProfile.go
- feeder.go
- feeder_test.go
- logServer.go
- policyMatcher.go
- build.sh
- kvmAgent.go
- logger.go
- ima_hash_bpfeb.go
- ima_hash_bpfeb.o
- ima_hash_bpfel.go
- ima_hash_bpfel.o
- imaHash.go
- logUpdate.go
- processTree.go
- syscallParser.go
- syscalls_amd64.go
- syscalls_arm64.go
- systemMonitor.go
- systemMonitor_test.go
- networkPolicyEnforcer.go
- networkPolicyEnforcer_test.go
- kubearmor.service
- kubearmor.yaml
- post-install.sh
- policy.go
- policy_test.go
- anonmapexec_bpfeb.go
- anonmapexec_bpfeb.o
- anonmapexec_bpfel.go
- anonmapexec_bpfel.o
- preset.go
- utils.go
- basePreset.go
- common.go
- exec_bpfeb.go
- exec_bpfeb.o
- exec_bpfel.go
- exec_bpfel.o
- preset.go
- filelessexec_bpfeb.go
- filelessexec_bpfeb.o
- filelessexec_bpfel.go
- filelessexec_bpfel.o
- preset.go
- preset.go
- protectenv_bpfeb.go
- protectenv_bpfeb.o
- protectenv_bpfel.go
- protectenv_bpfel.o
- preset.go
- protectproc_bpfeb.go
- protectproc_bpfeb.o
- protectproc_bpfel.go
- protectproc_bpfel.o
- presets.go
- data.go
- stateAgent.go
- common_macro
- common_template
- karmor_global
- karmor_macro
- karmor_template
- install.sh
- karmor.te
- uninstall.sh
- types.go
- usbDeviceHandler.go
- usbDeviceHandler_test.go
- probe.go
- probe_bpfeb.go
- probe_bpfeb.o
- probe_bpfel.go
- probe_bpfel.o
- .goreleaser.yaml
- go.mod
- go.sum
- main.go
- main_test.go
- Makefile
- osv-scanner.toml
- common.go
- groupversion_info.go
- kubearmorclusterpolicy_types.go
- kubearmorhostpolicy_types.go
- kubearmornetworkpolicy_types.go
- kubearmorpolicy_types.go
- zz_generated.deepcopy.go
- clientset_generated.go
- doc.go
- register.go
- doc.go
- register.go
- doc.go
- fake_kubearmorclusterpolicy.go
- fake_kubearmorhostpolicy.go
- fake_kubearmornetworkpolicy.go
- fake_kubearmorpolicy.go
- fake_security.kubearmor.com_client.go
- doc.go
- generated_expansion.go
- kubearmorclusterpolicy.go
- kubearmorhostpolicy.go
- kubearmornetworkpolicy.go
- kubearmorpolicy.go
- security.kubearmor.com_client.go
- clientset.go
- doc.go
- factory_interfaces.go
- interface.go
- kubearmorclusterpolicy.go
- kubearmorhostpolicy.go
- kubearmornetworkpolicy.go
- kubearmorpolicy.go
- interface.go
- factory.go
- generic.go
- expansion_generated.go
- kubearmorclusterpolicy.go
- kubearmorhostpolicy.go
- kubearmornetworkpolicy.go
- kubearmorpolicy.go
- main.go
- common.go
- security.kubearmor.com_kubearmorclusterpolicies.yaml
- security.kubearmor.com_kubearmorhostpolicies.yaml
- security.kubearmor.com_kubearmornetworkpolicies.yaml
- security.kubearmor.com_kubearmorpolicies.yaml
- cainjection_in_kubearmorhostpolicies.yaml
- cainjection_in_kubearmorpolicies.yaml
- webhook_in_kubearmorhostpolicies.yaml
- webhook_in_kubearmorpolicies.yaml
- kustomization.yaml
- kustomizeconfig.yaml
- kustomization.yaml
- manager_metrics_patch.yaml
- manager_webhook_patch.yaml
- metrics_service.yaml
- kustomization.yaml
- manager.yaml
- allow-metrics-traffic.yaml
- kustomization.yaml
- kustomization.yaml
- monitor.yaml
- kubearmorhostpolicy_editor_role.yaml
- kubearmorhostpolicy_viewer_role.yaml
- kubearmorpolicy_editor_role.yaml
- kubearmorpolicy_viewer_role.yaml
- kustomization.yaml
- leader_election_role.yaml
- leader_election_role_binding.yaml
- metrics_auth_role.yaml
- metrics_auth_role_binding.yaml
- metrics_reader_role.yaml
- role.yaml
- role_binding.yaml
- service_account.yaml
- kustomization.yaml
- security_v1_kubearmorhostpolicy.yaml
- security_v1_kubearmorpolicy.yaml
- kustomization.yaml
- kustomizeconfig.yaml
- manifests.yaml
- service.yaml
- crd.go
- KubeArmorClusterPolicy.yaml
- KubeArmorHostPolicy.yaml
- KubeArmorNetworkPolicy.yaml
- KubeArmorPolicy.yaml
- boilerplate.go.txt
- pod_mutation.go
- nodewatcher.go
- kubearmorclusterpolicy_controller.go
- kubearmorhostpolicy_controller.go
- kubearmornetworkpolicy_controller.go
- kubearmorpolicy_controller.go
- podrefresh_controller.go
- suite_test.go
- types.go
- .dockerignore
- .gitignore
- Dockerfile
- go.mod
- go.sum
- LICENSE
- Makefile
- PROJECT
- common.go
- groupversion_info.go
- kubearmorconfig_types.go
- zz_generated.deepcopy.go
- certgen.go
- clientset_generated.go
- doc.go
- register.go
- doc.go
- register.go
- doc.go
- fake_kubearmorconfig.go
- fake_operator.kubearmor.com_client.go
- doc.go
- generated_expansion.go
- kubearmorconfig.go
- operator.kubearmor.com_client.go
- clientset.go
- doc.go
- factory_interfaces.go
- interface.go
- kubearmorconfig.go
- interface.go
- factory.go
- generic.go
- expansion_generated.go
- kubearmorconfig.go
- main.go
- main.go
- types.go
- defaults.go
- tls.go
- operator.kubearmor.com_kubearmorconfigs.yaml
- cainjection_in_kubearmorconfigs.yaml
- webhook_in_kubearmorconfigs.yaml
- kustomization.yaml
- kustomizeconfig.yaml
- kustomization.yaml
- deployment.yaml
- kustomization.yaml
- clusterrole.yaml
- clusterrolebinding.yaml
- kubearmor-scc.yaml
- kustomization.yaml
- role.yaml
- rolebinding.yaml
- service-account.yaml
- kubearmor-coverage.yaml
- kubearmor-test.yaml
- kubearmor-ubi-test.yaml
- kustomization.yaml
- operator_v1_kubearmorconfig.yaml
- sample-config.yml
- enforcer.go
- boilerplate.go.txt
- containerd.go
- crio.go
- main.go
- types.go
- cluster.go
- cluster_test.go
- resources.go
- client.go
- harden-cronjob-cfg.yaml
- harden-crypto-miners.yaml
- harden-file-integrity-monitoring.yaml
- harden-impair-defense.yaml
- harden-k8s-client-tool-exec.yaml
- harden-maint-tools-access.yaml
- harden-network-service-scanning.yaml
- harden-pkg-mngr-exec.yaml
- harden-remote-services.yaml
- harden-system-owner-discovery.yaml
- harden-trusted-cert-mod.yaml
- harden-write-etc-dir.yaml
- harden-write-in-shm-dir.yaml
- harden-write-under-dev-dir.yaml
- preset-exec.yaml
- preset-fileexec.yaml
- preset-procenv.yaml
- recommend.go
- runtime.go
- defaults.go
- seccomp.go
- utils.go
- bundle.Dockerfile
- Dockerfile
- go.mod
- go.sum
- Makefile
- osv-scanner.toml
- PROJECT
- README.md
- go.mod
- go.sum
- kubearmor.pb.go
- kubearmor.proto
- kubearmor_grpc.pb.go
- kvm.pb.go
- kvm.proto
- kvm_grpc.pb.go
- Makefile
- policy.pb.go
- policy.proto
- policy_grpc.pb.go
- state.pb.go
- state.proto
- state_grpc.pb.go
- ksp-nginx-allow-file.yaml
- ksp-wordpress-allow-file.yaml
- ksp-wordpress-allow-tcp.yaml
- nginx-posture-deployment.yaml
- wordpress-mysql-deployment.yaml
- block_suite_test.go
- block_test.go
- ksp-fullyAnnotated-allow.yaml
- ksp-partialyAnnotated-allow.yaml
- ksp-unannotated-allow.yaml
- ubuntu-deployment.yaml
- kubearmor_config_suite_test.go
- kubearmor_config_test.go
- csp-in-operator-block-file-access.yaml
- csp-in-operator-block-process.yaml
- csp-matchlabels-in-block-process.yaml
- csp-matchlabels-not-in-block-process.yaml
- csp-not-in-operator-block-file-access.yaml
- csp-not-in-operator-block-process.yaml
- debian-nginx1-deployment.yaml
- nginx-later-nginx1-deployment.yaml
- nginx-nginx1-deployment.yaml
- nginx-nginx2-deployment.yaml
- csp_suite_test.go
- csp_test.go
- cmd1
- hsp-kubearmor-dev-next-proc-path-block.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-file-path-audit.yaml
- cmd1
- hsp-kubearmor-dev-next-file-path-block.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-proc-path-block-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-proc-path-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-file-path-block-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-file-path-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-file-dir-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-next-file-dir-block-fromSource.yaml
- cmd1
- hsp-kubearmor-dev-proc-path-block.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-file-path-audit.yaml
- cmd1
- hsp-kubearmor-dev-file-path-block.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-proc-path-block-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-proc-path-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-file-path-block-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-file-path-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-file-dir-allow-fromSource.yaml
- cmd1
- cmd2
- hsp-kubearmor-dev-file-dir-block-fromSource.yaml
- ksp-group-1-block-file-pts.yaml
- ksp-group-1-block-proc-path-from-source.yaml
- ksp-group-1-block-proc-path.yaml
- ksp-group-1-block-proc-pts.yaml
- ksp-group-2-allow-file-path-from-source-path.yaml
- ksp-group-2-allow-file-path-owner-from-source-path.yaml
- ksp-group-2-audit-file-path-from-source-path.yaml
- ksp-group-2-audit-file-path-owner-from-source-path.yaml
- ksp-group-2-audit-proc-path.yaml
- ksp-group-2-block-file-path-from-source-path.yaml
- ksp-group-2-block-file-path-owner-from-source-path.yaml
- ksp-match-expression-in-notin-block-process.yaml
- ksp-match-expression-notin-block-process.yaml
- ksp-ubuntu-1-allow-net-tcp-from-source.yaml
- ksp-ubuntu-1-allow-proc-args.yaml
- ksp-ubuntu-1-audit-file-access-owner-readonly.yaml
- ksp-ubuntu-1-audit-file-dir.yaml
- ksp-ubuntu-1-audit-net-icmp.yaml
- ksp-ubuntu-1-audit-net-raw.yaml
- ksp-ubuntu-1-block-file-dir-recursive.yaml
- ksp-ubuntu-1-block-file-pattern-owner-readonly.yaml
- ksp-ubuntu-1-block-file-pattern.yaml
- ksp-ubuntu-1-block-net-all.yaml
- ksp-ubuntu-1-block-net-raw-cap-from-source.yaml
- ksp-ubuntu-1-block-net-raw-cap.yaml
- ksp-ubuntu-1-block-net-raw.yaml
- ksp-ubuntu-1-block-proc-dir-recursive.yaml
- ksp-ubuntu-1-block-proc-dir.yaml
- ksp-ubuntu-1-block-proc-execname.yaml
- ksp-ubuntu-3-allow-file-path-owner.yaml
- ksp-ubuntu-3-allow-proc-dir.yaml
- ksp-ubuntu-3-allow-proc-path-owner.yaml
- ksp-ubuntu-3-block-file-dir-owner-readonly.yaml
- ksp-ubuntu-3-block-file-dir-recursive-owner-readonly.yaml
- ksp-ubuntu-3-block-proc-path-owner.yaml
- ksp-ubuntu-4-allow-file-path-owner-readonly-from-source-path.yaml
- ksp-ubuntu-4-allow-file-path-owner-readonly.yaml
- ksp-ubuntu-4-allow-file-path-readonly-from-source-path.yaml
- ksp-ubuntu-4-allow-file-path-readonly.yaml
- ksp-ubuntu-4-audit-file-path-readonly.yaml
- ksp-ubuntu-4-block-file-dir-recursive.yaml
- ksp-ubuntu-4-block-file-path-owner-readonly-from-source-path.yaml
- ksp-ubuntu-4-block-file-path-owner-readonly.yaml
- ksp-ubuntu-4-block-file-path-readonly-from-source-path.yaml
- ksp-ubuntu-4-block-file-path-readonly.yaml
- multiubuntu-deployment.yaml
- nsp-group-1-block-file-dir-recursive.yaml
- ksp_suite_test.go
- ksp_test.go
- pre-run-pod.yaml
- multiubuntu-deployment.yaml
- multiubuntu
- container-1-ls-block.yaml
- empty-array-ls-block.yaml
- empty-label-ls-block.yaml
- malformated-array-ls-block.yaml
- multicontainer-deployment.yaml
- multicontainer_suite_test.go
- multicontainer_test.go
- ksp-ubuntu-1-allow-net-tcp-from-source.yaml
- ksp-ubuntu-1-audit-net-icmp.yaml
- ksp-ubuntu-1-audit-net-raw.yaml
- ksp-ubuntu-1-block-dns.yaml
- ksp-ubuntu-1-block-net-all.yaml
- ksp-ubuntu-1-block-net-raw-cap-from-source.yaml
- ksp-ubuntu-1-block-net-raw-cap.yaml
- ksp-ubuntu-1-block-net-raw.yaml
- multiubuntu-deployment.yaml
- network_test.go
- networktests_suite_test.go
- nsp-egress-block-dns.yaml
- nsp_suite_test.go
- nsp_test.go
- ksp-preset-audit-fileless.yaml
- ksp-preset-block-fileless.yaml
- python-deployment.yaml
- presets_suite_test.go
- presets_test.go
- caps-all-deploy.yaml
- caps-container-block-ls.yaml
- priv-container-block-ls.yaml
- privileged-deploy.yaml
- privileged_suite_test.go
- privileged_test.go
- cmd1
- cmd2
- ksp-ubuntu-1-proc-path-block-from-source.yaml
- cmd1
- cmd2
- ksp-ubuntu-1-proc-dir-audit.yaml
- cmd1
- cmd2
- cmd3
- ksp-ubuntu-1-file-pattern-block.yaml
- cmd1
- cmd2
- ksp-ubuntu-1-file-path-block-from-source.yaml
- cmd1
- cmd2
- ksp-ubuntu-1-file-path-allow-from-source.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-1-file-path-owner-readonly-allow.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-1-file-dir-recursive-owner-readonly-block.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- cmd5
- cmd6
- ksp-ubuntu-1-file-pattern-owner-readonly-block.yaml
- cmd1
- ksp-ubuntu-1-net-icmp-audit.yaml
- cmd1
- cmd2
- ksp-ubuntu-1-cap-net-raw-block.yaml
- cmd1
- cmd2
- nsp-ubuntu-1-file-dir-recursive-block.yaml
- cmd1
- cmd2
- cmd3
- ksp-ubuntu-1-net-tcp-from-source-allow.yaml
- cmd1
- ksp-ubuntu-1-net-raw-audit.yaml
- cmd1
- cmd2
- ksp-ubuntu-1-net-raw-block.yaml
- cmd1
- cmd2
- ksp-group-1-proc-path-block.yaml
- cmd1
- ksp-group-2-proc-path-audit.yaml
- cmd1
- ksp-ubuntu-1-cap-net-raw-block.yaml
- cmd1
- ksp-ubuntu-1-proc-dir-block.yaml
- cmd1
- cmd2
- ksp-ubuntu-2-proc-dir-recursive-block.yaml
- cmd1
- ksp-ubuntu-5-file-dir-recursive-block.yaml
- cmd1
- ksp-ubuntu-5-net-icmp-audit.yaml
- cmd1
- cmd2
- ksp-ubuntu-3-proc-dir-allow.yaml
- cmd1
- cmd2
- ksp-ubuntu-4-file-path-readonly-allow.yaml
- cmd1
- cmd2
- nsp-group-1-file-dir-recursive-block.yaml
- cmd1
- cmd2
- cmd3
- ksp-ubuntu-1-file-pattern-block.yaml
- cmd1
- cmd2
- ksp-group-1-proc-path-block-from-source.yaml
- cmd1
- ksp-ubuntu-2-file-dir-recursive-block.yaml
- cmd1
- cmd2
- ksp-ubuntu-3-proc-path-owner-allow.yaml
- cmd1
- cmd2
- ksp-ubuntu-3-proc-path-owner-block.yaml
- cmd1
- cmd2
- ksp-ubuntu-4-file-path-readonly-block.yaml
- cmd1
- cmd2
- ksp-group-2-file-path-allow-from-source-path.yaml
- cmd1
- cmd2
- ksp-group-2-file-path-block-from-source-path.yaml
- cmd1
- cmd2
- cmd3
- ksp-ubuntu-4-file-path-readonly-allow-from-source-path.yaml
- cmd1
- cmd2
- cmd3
- ksp-ubuntu-4-file-path-readonly-block-from-source-path.yaml
- cmd1
- cmd2
- ksp-ubuntu-3-file-path-owner-allow.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-5-file-path-owner-readonly-allow.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-5-file-path-owner-readonly-block.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-5-file-path-owner-readonly-block-from-source-path.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-2-file-dir-recursive-owner-readonly-block.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- ksp-ubuntu-2-file-dir-owner-readonly-block.yaml
- cmd1
- cmd2
- cmd3
- cmd4
- cmd5
- cmd6
- ksp-ubuntu-1-file-pattern-owner-readonly-block.yaml
- cmd1
- ksp-ubuntu-1-net-raw-block.yaml
- ksp-mysql-audit-dir.yaml
- ksp-wordpress-allow-tcp.yaml
- ksp-wordpress-block-config.yaml
- ksp-wordpress-block-mount-file.yaml
- ksp-wordpress-block-process.yaml
- ksp-wordpress-block-sa.yaml
- ksp-wordpress-lenient-allow-sa.yaml
- ksp-wordpress-two-policies.yaml
- wordpress-mysql-deployment.yaml
- smoke_suite_test.go
- smoke_test.go
- matchpaths-global-fill-missing-local-information.yaml
- matchpaths-global-information.yaml
- matchpaths-local-information.yaml
- matchpaths-local-trumps-global-information.yaml
- unlink-dir-recursive-fromsource-dir.yaml
- unlink-dir-recursive-fromsource-path.yaml
- unlink-dir-recursive-fromsource-recursive-dir.yaml
- unlink-file-path.yaml
- unlink.yaml
- matchsyscalls-global-fill-missing-local-information.yaml
- matchsyscalls-global-information.yaml
- matchsyscalls-local-information.yaml
- matchsyscalls-local-trumps-global-information.yaml
- unlink-fromsource-dir-recursive.yaml
- unlink-fromsource-path.yaml
- unlink-fromsource.yaml
- unlink.yaml
- ubuntu-deployment.yaml
- syscalls_suite_test.go
- syscalls_test.go
- ksp-wordpress-block-process.yaml
- wordpress-mysql-deployment.yaml
- throttling_suite_test.go
- throttling_test.go
- visibility_suite_test.go
- visibility_test.go
- Makefile
- README.md
- test-scenarios-github.sh
- test-scenarios-in-runtime.sh
- test-scenarios-local.sh
- tests.allow
- tests.ignore
- hsp-audit-hosts-fromsource.yaml
- hsp-audit-network-protocol.yaml
- hsp-audit-syscall.yaml
- hsp-block-file-dir-etc.yaml
- hsp-block-file-etc-passwd.yaml
- hsp-block-file-pattern.yaml
- hsp-block-process-after-update.yaml
- hsp-block-process-apt-pattern.yaml
- hsp-block-process-before-update.yaml
- hsp-block-process-curl.yaml
- hsp-block-process-dir-bin.yaml
- hsp-block-process-ls.yaml
- host_policy_suite_test.go
- host_policy_test.go
- compose.yaml
- ksp-audit-exec-dir.yaml
- ksp-audit-file-access.yaml
- ksp-audit-file-pattern.yaml
- ksp-audit-process-apt-pattern.yaml
- ksp-audit-protocol-tcp.yaml
- ksp_suite_test.go
- ksp_test.go
- compose.yaml
- ksp-wordpress-block-policy.yaml
- smoke_suite_test.go
- smoke_test.go
- Makefile
- karmorlog.go
- kartutil.go
- go.mod
- go.sum
- bpf.md
- container_node_identity.md
- kubearmor_daemon.md
- kubearmor_overview.md
- log_feeder.md
- oci_hooks_kubearmor.md
- runtime_enforcer.md
- security_policy.md
- system_monitor.md
- .codespellrc
- .dockerignore
- .gitignore
- .gitmodules
- .licenserc.yaml
- ADOPTERS.md
- CODE_OF_CONDUCT.md
- codecov.yml
- CODEOWNERS
- CONTRIBUTING.md
- Dockerfile
- Dockerfile.init
- GOVERNANCE.md
- LICENSE
- MAINTAINERS.md
- README.md
- RELEASES.md
- renovate.json
- SECURITY.md
- STABLE-RELEASE
- SUMMARY.md
# 설치 가이드
1. 코드 내려받기
git clone https://github.com/kubearmor/KubeArmor
깃허브에서 프로젝트 코드 전체를 내 컴퓨터로 내려받습니다.
cd KubeArmor
방금 내려받은 프로젝트 폴더 안으로 이동합니다.
2. Docker
쉬움 추천사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Docker Desktop 컨테이너를 빌드하고 실행하려면 필요합니다. 설치 후 실행해서 백그라운드에 켜두세요.
docker compose -f deployments/podman/docker-compose.yaml up -d --build
compose 설정 파일에 정의된 서비스들을 대상으로 명령을 실행합니다.
터미널에 docker compose ps 를 입력해 컨테이너들이 Up 상태인지 확인하세요. README에 포트 번호가 적혀있다면 브라우저에서 http://localhost:포트번호 로 접속해보세요.
3. Go
보통cd KubeArmor
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
go build ./...
Go 프로그램을 컴파일해 실행 파일을 만듭니다.
go run .
따로 빌드하지 않고 바로 Go 프로그램을 실행합니다.
빌드가 에러 없이 끝나면 성공입니다. go run . 을 썼다면 터미널 출력을 확인하세요.
4. Make
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Make Linux/macOS는 보통 기본 설치되어 있습니다. Windows는 별도 설치(예: MSYS2, WSL)가 필요합니다.
cd KubeArmor/BPF
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
make
생성된 빌드 설정을 바탕으로 실제 컴파일을 진행해 실행 파일을 만듭니다.
에러 없이 끝나면 성공입니다. 생성된 실행 파일을 직접 실행해보세요.
// repository documentation
Was this content helpful?
(0 ratings)
