Falcoカーネルモジュール
Falcoは、マシン上におけるシステムコールのストリームを利用し、それらのシステムコールをユーザー空間に渡すカーネルモジュールに依存しています。
Falcoは、falco
と呼ばれる独自のカーネルモジュールを使用します。
カーネルモジュールのインストール
デフォルトでは、カーネルモジュールは、falco debian/redhatパッケージをインストールするとき、または falcosecurity/falco
Dockerイメージを実行するときにインストールされます。カーネルモジュールをインストールするスクリプトは、次の3つの方法でインストールを試みます:
- dkmsを使用して、ソースからカーネルモジュールをビルドします。
- ビルド済みのカーネルモジュールを
https://download.falco.org/driver/
からダウンロードします。 ~/.falco
からビルド済みのカーネルモジュールを探します。
ビルド済みのカーネルモジュールを使用するオプションについては、インストールページをご覧ください。
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.
最終更新 March 11, 2021: update(content): switch to download.falco.org (6787533)