Tag ebpf
Admission Control sorgt dafür, dass ein Pod gar nicht erst startet, wenn er gegen eine Policy verstößt. Damit endet die Kontrolle aber genau dort, wo der Container losläuft. Was ein Prozess zur Laufzeit tut, welche Dateien er öffnet oder ob jemand eine Shell im Container aufmacht, sieht ein Admission Controller nicht. Genau diese Lücke schließt [... mehr auf muellermh.wordpress.com
Microsoft hat gestern angekündigt, dass man den von Linux her bekannte eBPF (extended Berkeley Packet Filter) auch unter Windows 10 und Windows Server 2016 (+ höher) einsetzen möchte. Es ist als neues Open-Source-Projekt auf GitHub zu finden. Bislang wurde diese…
Der Beitrag ... mehr auf deskmodder.de