#15 · 主分类: 网络安全与解密工具
kubeshark
基于eBPF的Kubernetes网络可观测性。索引L4/L7流量并带有完整的K8s上下文,无需密钥即可解密TLS。可通过MCP供AI代理查询,也可通过仪表盘供人类查询。
项目最后更新:08/27/26
GitHub Stars
12.1K
Forks数量
545
贡献者数量
52
许可证
Apache-2.0
收录理由
Kubeshark 是那种当日志和指标都无法解释生产故障、而你需要看到服务间实际传输的字节时才会想起的工具。它借助 eBPF 在内核层面捕获集群范围内的流量,并为每个请求记录 Kubernetes 上下文,这样你就能把故障精确筛选到具体的 Pod、命名空间和工作负载,而不必从散落的日志行中拼凑线索。真正实用的一个亮点是透明的 TLS 和 mTLS 解密:加密的 API 流量能以可读的纯文本形式呈现,无需密钥管理或 sidecar,这让它在事件响应和根因分析中格外顺手。你还可以按需导出 PCAP 文件,交给 Wireshark 分析或长期留存。对于盯着神秘故障无从下手的 SRE 和平台工程师来说,同一份流量既能在实时仪表盘中查询,也能通过 MCP 让 AI 助手逐跳追踪请求,这确实省心不少。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。