本文介绍Tetragon v1.7.0的TracingPolicy机制:集群级与命名空间级策略差异、spec字段(含fentries)、三条加载路径共享collectionKey导致同名冲突,以及list/enable/disable语义。v1.7.0中Enable/Disable gRPC默认报错,需用ConfigureTracingPolicy替代。排障时先list确认来源,再删除对侧路径。
本文介绍Tetragon v1.7.0运行时安全系列文章,聚焦eBPF安全事件处理路径。内容涵盖进程模型、Sensor/Hook、TracingPolicy选择器、事件导出与强制执行机制,并对比Falco、auditd及Cilium CNP/Hubble。文章提供16篇阅读路线,帮助安全工程师理解延迟、丢失与误阻断问题,并指导选型决策。
完成下面两步后,将自动完成登录并继续当前操作。