Kubeshark — сетевая обсервабельность для SRE и AI-агентов в Kubernetes
Kubeshark — это инструмент, который захватывает и анализирует весь сетевой трафик в кластере Kubernetes на уровне ядра с помощью eBPF. Он собирает разрозненную картину (десятки узлов, тысячи рабочих нагрузок, миллионы соединений) в единое представление с полным контекстом Kubernetes (pod, сервис, namespace, узел). Данные доступны как AI-агентам через протокол MCP, так и операторам через веб-интерфейс.
Возможности
- L4 пакеты и TCP-метрики — ретрансмиссии, RTT, насыщение окна, жизненный цикл соединений, потеря пакетов между узлами.
- L7 API-вызовы — сопоставление запросов и ответов в реальном времени с полным разбором полезной нагрузки: HTTP, gRPC, GraphQL, Redis, Kafka, DNS.
- Расшифровка TLS — на основе eBPF, без управления ключами.
- Контекст Kubernetes — каждый пакет и вызов API привязаны к pod, сервису, namespace и узлу.
- PCAP-снимки — захват сырых пакетов в любой момент времени, экспорт для Wireshark.
- Фильтры отображения — синтаксис, вдохновлённый Wireshark.
- Работа в air-gapped среде — 100% on-premises, без внешних зависимостей.
Быстрый старт
Установите Kubeshark в кластер одной командой через Helm:
helm repo add kubeshark https://helm.kubeshark.com
helm install kubeshark kubeshark/kubeshark
После установки веб-интерфейс откроется автоматически. Трафик начнёт захватываться сразу.
Подключение AI-агента через MCP
Kubeshark предоставляет все данные о сети кластера через протокол MCP (Model Context Protocol). Любой MCP-совместимый AI-агент (Claude Code, Cursor и др.) может задавать вопросы на естественном языке:
- «Почему упал checkout в 14:15?»
- «Какие сервисы имеют уровень ошибок выше 1%?»
- «Покажи TCP-ретрансмиссии между всеми парами узлов»
- «Трассируй запрос abc123 через все сервисы»
Для установки MCP-сервера на машину разработчика:
brew install kubeshark
claude mcp add kubeshark -- kubeshark mcp
Подробное руководство по настройке MCP
L7 API-диссекция
Kubeshark обеспечивает кластерное сопоставление запросов и ответов с полной расшифровкой полезной нагрузки согласно спецификациям протоколов: HTTP, gRPC, Redis, Kafka, DNS и других. Каждый вызов привязан к исходному и целевому pod, сервису, namespace и узлу. Не требует инструментирования кода.
Подробнее
Карта L4/L7-нагрузок
Отображение связей между сервисами кластера: зависимости, поток трафика, аномалии по всем узлам и namespaces.
Подробнее
Сохранение трафика
Непрерывный захват пакетов с возможностью создавать мгновенные снимки. Экспорт в PCAP для офлайн-анализа в Wireshark.
Руководство по снимкам
Установка
| Метод |
Команда |
| Helm |
helm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark |
| Homebrew |
brew install kubeshark && kubeshark tap |
| Бинарник |
Скачать |
Инструкция по установке
Вклад в проект
Мы приветствуем вклад сообщества. Смотрите CONTRIBUTING.md.
Лицензия
Apache-2.0
Сообщество
Комментарии
Комментариев пока нет. Будьте первым.