kubeshark/kubeshark

eBPF-powered network observability for Kubernetes. Indexes L4/L7 traffic with full K8s context, decrypts TLS without keys. Queryable by AI agents via MCP and humans via dashboard.

解決的問題

Kubeshark 是一款針對 Kubernetes 集群的網路觀測工具,允許 SRE 和 AI 代理在無需程式碼插樁或 sidecar 的情況下,即時監控、排除故障並分析網路流量。

工作原理

它在核心層使用 eBPF 對全集群範圍內的網路流量進行索引。它根據協定規範(如 HTTP、gRPC、Redis 和 Kafka)解析流量,並提供一種結合了 Kubernetes 身份、API 上下文和網路屬性的查詢語言 (KFL)。它還可以使用 eBPF 自動解密 TLS/mTLS 流量,從而無需手動管理金鑰。

適用對象

該工具專為需要在 Kubernetes 中除錯網路問題的網站可靠性工程師 (SRE) 和開發人員設計,同時也適用於需要網路數據進行自動化事件回應和根本原因分析的 AI 代理。

亮點

  • AI 集成:透過模型上下文協定 (MCP) 連接至 AI 助手(如 Claude 和 Copilot),實現網路故障排除的自然語言查詢。
  • TLS 解密:使用 eBPF 自動將加密流量解密為明文。
  • 流量快照:捕獲並儲存全集群範圍內的封包擷取 (PCAP) 至雲端儲存(S3、Azure Blob、GCS)中,用於長期保留和 Wireshark 分析。
  • 工作負載依賴圖:提供工作負載在整個集群中通訊方式的可視化圖譜。
  • KFL 查詢語言:一種基於 CEL 的語言,可透過 API、Kubernetes 和網路語義來精準定位特定流量。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案