当前位置:首页 > 报告详情

2024龙蜥大会中兴通讯分论坛:龙蜥社区内核态eBPF容器安全-甄鹏.pdf

上传人: 张** 编号:175509 2024-09-11 16页 1.43MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了浪潮信息基于eBPF技术的容器安全方案KeyarchOS。eBPF是一种能够在内核中执行用户定义程序的技术,具有轻量级、高性能、细粒度控制和动态更新等特点。KeyarchOS利用eBPF技术,提供了容器运行时安全方案,包括容器逃逸防护、容器入侵检测和容器网络防护等技术。具体来说,容器逃逸防护技术通过监控容器内进程命令行参数和文件操作,识别并阻断逃逸行为;容器入侵检测技术通过监控文件、进程和网络等系统调用,识别入侵行为;容器网络防护技术通过监控数据包,限制流量和阻断违规数据包。此外,KeyarchOS还提供了容器定位技术,通过采集内核态的命名空间信息,识别容器进程和宿主机进程,实现容器的定位。综上所述,基于eBPF技术的容器安全方案KeyarchOS能够有效提升容器的安全性,并且具有轻量级、高性能和动态更新等优势。
"eBPF技术如何增强容器安全?" "如何利用eBPF实现细粒度的网络流量监控?" "eBPF技术在容器编排平台中的应用前景如何?"
客服
商务合作
小程序
服务号
折叠