Posted in

【Go容器逃逸防护最后防线】:检测到3类高危syscall(clone, pivot_root, mount)调用即告警——基于eBPF tracepoint的实时拦截方案

第一章:Go容器逃逸防护的底层原 … 【Go容器逃逸防护最后防线】:检测到3类高危syscall(clone, pivot_root, mount)调用即告警——基于eBPF tracepoint的实时拦截方案Read more

Posted in

K8s Pod内Go应用如何准确读取宿主机磁盘?——hostPath挂载+mount propagation + /proc/mounts解析三重保障方案

第一章:Shell脚本的基本语法 … K8s Pod内Go应用如何准确读取宿主机磁盘?——hostPath挂载+mount propagation + /proc/mounts解析三重保障方案Read more