#15 · 主分类: 网络安全与解密工具

kubeshark

cloud-native devops docker ebpf golang grpc incident-response kubernetes mcp network-analysis network-engineering network-observability network-security observability pcap rest root-cause-analysis sniffer sre wireshark

基于eBPF的Kubernetes网络可观测性。索引L4/L7流量并带有完整的K8s上下文,无需密钥即可解密TLS。可通过MCP供AI代理查询,也可通过仪表盘供人类查询。

项目最后更新:08/27/26

GitHub Stars

12.1K

Forks数量

545

贡献者数量

52

许可证

Apache-2.0

收录理由

Kubeshark 是那种当日志和指标都无法解释生产故障、而你需要看到服务间实际传输的字节时才会想起的工具。它借助 eBPF 在内核层面捕获集群范围内的流量,并为每个请求记录 Kubernetes 上下文,这样你就能把故障精确筛选到具体的 Pod、命名空间和工作负载,而不必从散落的日志行中拼凑线索。真正实用的一个亮点是透明的 TLS 和 mTLS 解密:加密的 API 流量能以可读的纯文本形式呈现,无需密钥管理或 sidecar,这让它在事件响应和根因分析中格外顺手。你还可以按需导出 PCAP 文件,交给 Wireshark 分析或长期留存。对于盯着神秘故障无从下手的 SRE 和平台工程师来说,同一份流量既能在实时仪表盘中查询,也能通过 MCP 让 AI 助手逐跳追踪请求,这确实省心不少。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目