Přeskočit na obsah
_CORE
AI & Agentic Systems Core Informační Systémy Cloud & Platform Engineering Data Platforma & Integrace Security & Compliance QA, Testing & Observability IoT, Automatizace & Robotika Mobile & Digital Banky & Finance Pojišťovnictví Veřejná správa Obrana & Bezpečnost Zdravotnictví Energetika & Utility Telco & Média Průmysl & Výroba Logistika & E-commerce Retail & Loyalty
Reference Technologie Blog Knowledge Base O nás Spolupráce Kariéra
Pojďme to probrat

Container runtime security s eBPF a Cilium

21. 03. 2022 1 min čtení CORE SYSTEMSai

Kubernetes network policies nestačí. Potřebujeme vidět dovnitř kontejnerů — jaké procesy běží, kam komunikují, jaké soubory otevírají. eBPF to umožňuje bez performance penalty.

Co je eBPF?

eBPF (extended Berkeley Packet Filter) je technologie v Linux kernelu umožňující bezpečné spouštění sandboxovaného kódu. Bez modifikace kernelu. Observability, networking a security — vše na úrovni kernelu.

Cilium pro síťovou bezpečnost

Cilium nahradil kube-proxy a Calico v našem clusteru. L7 aware network policies (HTTP, gRPC, Kafka), transparent encryption, a detailní flow visibility. Politika: „service A smí volat service B pouze na endpoint /api/v1/orders metodou GET”.

Falco pro runtime detection

Falco (CNCF) monitoruje syscally v kontejnerech pomocí eBPF. Pravidla: shell spuštěný v kontejneru = alert, čtení /etc/shadow = alert, neočekávaný outbound connection = alert. Integrace s PagerDuty.

eBPF mění bezpečnost kontejnerů

Kernel-level visibility bez overhead. Cilium + Falco = networking i runtime security na jednom místě.

ebpfciliumcontainer securitykubernetesfalco