Falcoカーネルモジュール
Falcoは、マシン上におけるシステムコールのストリームを利用し、それらのシステムコールをユーザー空間に渡すカーネルモジュールに依存しています。
Falcoは、falcoと呼ばれる独自のカーネルモジュールを使用します。
カーネルモジュールのインストール
デフォルトでは、カーネルモジュールは、falco debian/redhatパッケージをインストールするとき、または falcosecurity/falco Dockerイメージを実行するときにインストールされます。カーネルモジュールをインストールするスクリプトは、次の3つの方法でインストールを試みます:
- dkmsを使用して、ソースからカーネルモジュールをビルドします。
- ビルド済みのカーネルモジュールを
https://download.falco.org/driver/からダウンロードします。 ~/.falcoからビルド済みのカーネルモジュールを探します。
ビルド済みのカーネルモジュールを使用するオプションについては、インストールページをご覧ください。
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.
最終更新 March 11, 2021: update(content): switch to download.falco.org (6787533)