kubeshark/kubeshark
eBPF-powered network observability for Kubernetes. Indexes L4/L7 traffic with full K8s context, decrypts TLS without keys. Queryable by AI agents via MCP and humans via dashboard.
解決する課題
Kubesharkは、Kubernetesクラスター向けのネットワークオブザーバビリティツールであり、コードのインストルメンテーションやサイドカーを必要とせずに、SREやAIエージェントがリアルタイムでネットワークトラフィックを監視、トラブルシューティング、分析することを可能にします。
仕組み
カーネルレベルのeBPFを使用して、クラスター全体のネットワークトラフィックをインデックスします。プロトコル仕様(HTTP、gRPC、Redis、Kafkaなど)に従ってトラフィックを解析し、Kubernetesのアイデンティティ、APIコンテキスト、ネットワーク属性を組み合わせたクエリ言語(KFL)を提供します。また、eBPFを使用してTLS/mTLSトラフィックを自動的に復号するため、手動のキー管理は不要です。
対象ユーザー
このツールは、Kubernetesにおけるネットワーク問題のデバッグを必要とするサイト信頼性エンジニア(SRE)や開発者、および自動化されたインシデント対応や根本原因分析のためにネットワークデータを必要とするAIエージェント向けに設計されています。
ハイライト
- AI統合: Model Context Protocol (MCP) を介してAIアシスタント(ClaudeやCopilotなど)に接続し、ネットワークトラブルシューティングのための自然言語クエリを可能にします。
- TLS復号: eBPFを使用して、暗号化されたトラフィックをプレーンテキストで自動的に復号します。
- トラフィックスナップショット: クラスター全体のパケットキャプチャ(PCAP)をキャプチャし、長期保存やWireshark分析のためにクラウドストレージ(S3、Azure Blob、GCS)に保存します。
- ワークロード依存関係マップ: ワークロードがクラスター全体でどのように通信しているかを視覚的なマップで提供します。
- KFLクエリ言語: API、Kubernetes、およびネットワークのセマンティクスを使用して、特定のトラフィックを特定するためのCELベースの言語です。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト