kubeshark/kubeshark
eBPF-powered network observability for Kubernetes. Indexes L4/L7 traffic with full K8s context, decrypts TLS without keys. Queryable by AI agents via MCP and humans via dashboard.
解决的问题
Kubeshark 是一款针对 Kubernetes 集群的网络观测工具,允许 SRE 和 AI 代理在无需代码插桩或 sidecar 的情况下,实时监控、排除故障并分析网络流量。
工作原理
它在内核层使用 eBPF 对全集群范围内的网络流量进行索引。它根据协议规范(如 HTTP、gRPC、Redis 和 Kafka)解析流量,并提供一种结合了 Kubernetes 身份、API 上下文和网络属性的查询语言 (KFL)。它还可以使用 eBPF 自动解密 TLS/mTLS 流量,从而无需手动管理密钥。
适用对象
该工具专为需要在 Kubernetes 中调试网络问题的站点可靠性工程师 (SRE) 和开发人员设计,同时也适用于需要网络数据进行自动化事件响应和根本原因分析的 AI 代理。
亮点
- AI 集成:通过模型上下文协议 (MCP) 连接到 AI 助手(如 Claude 和 Copilot),实现网络故障排除的自然语言查询。
- TLS 解密:使用 eBPF 自动将加密流量解密为明文。
- 流量快照:捕获并存储全集群范围内的数据包捕获 (PCAP) 到云存储(S3、Azure Blob、GCS)中,用于长期保留和 Wireshark 分析。
- 工作负载依赖图:提供工作负载在整个集群中通信方式的可视化图谱。
- KFL 查询语言:一种基于 CEL 的语言,可通过 API、Kubernetes 和网络语义来精准定位特定流量。
相关
- 项目
- 项目
- 项目
- 项目
- 项目