Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Container runtime security s eBPF a Cilium

21. 03. 2022 Aktualizováno: 24. 03. 2026 1 min čtení CORE SYSTEMSai
Tento článek byl publikován v roce 2022. Některé informace mohou být zastaralé.
Container runtime security s eBPF a Cilium

Kubernetes network policies nestačí. Potřebujeme vidět dovnitř kontejnerů — jaké procesy běží, kam komunikují, jaké soubory otevírají. eBPF to umožňuje bez performance penalty.

Co je eBPF?

eBPF (extended Berkeley Packet Filter) je technologie v Linux kernelu umožňující bezpečné spouštění sandboxovaného kódu. Bez modifikace kernelu. Observability, networking a security — vše na úrovni kernelu.

Cilium pro síťovou bezpečnost

Cilium nahradil kube-proxy a Calico v našem clusteru. L7 aware network policies (HTTP, gRPC, Kafka), transparent encryption, a detailní flow visibility. Politika: „service A smí volat service B pouze na endpoint /api/v1/orders metodou GET”.

Falco pro runtime detection

Falco (CNCF) monitoruje syscally v kontejnerech pomocí eBPF. Pravidla: shell spuštěný v kontejneru = alert, čtení /etc/shadow = alert, neočekávaný outbound connection = alert. Integrace s PagerDuty.

eBPF mění bezpečnost kontejnerů

Kernel-level visibility bez overhead. Cilium + Falco = networking i runtime security na jednom místě.

ebpfciliumcontainer securitykubernetesfalco
Sdílet:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Potřebujete pomoc s implementací?

Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.

Kontaktujte nás
Potřebujete pomoc s implementací? Domluvit schůzku