plugins
Falco plugins registry
파일 탐색기
최종 버전 다운로드 (.zip)- action.yaml
- ci.yaml
- codeql-analysis.yml
- container-ci.yaml
- create-comment.yaml
- dummy_c-ci.yaml
- k8smeta-ci.yaml
- main.yaml
- registry.yaml
- release.yml
- reusable-publish-oci-artifacts.yaml
- reusable_build_packages.yaml
- reusable_build_rules_tool.yaml
- reusable_get_changed_plugins.yaml
- reusable_publish_packages.yaml
- reusable_suggest_rules_version.yaml
- reusable_upload_pr_info.yaml
- reusable_validate_plugins.yaml
- update-changelogs.yaml
- clang-format-check.sh
- compare-rule-files.sh
- dependabot.yml
- extract-plugins-deps-from-rulesfile.sh
- get-latest-plugin-version.sh
- PULL_REQUEST_TEMPLATE.md
- setup-plugin-config-rules.sh
- validate-rules.sh
- .gitignore
- changelog.go
- go.mod
- go.sum
- Makefile
- .gitignore
- fields.go
- go.mod
- go.sum
- Makefile
- readme.go
- registry.go
- validateRegistryFile.go
- options.go
- check.go
- consts.go
- extract.go
- index.yaml
- registry.yaml
- distribution_suite_test.go
- index.go
- index_internal_test.go
- index_test.go
- rules-failed-req.yaml
- rules-numeric-req.yaml
- rules-semver-req.yaml
- configLayer.go
- const.go
- dependencies.go
- oci.go
- oci_suite_test.go
- registry.go
- registry_test.go
- requirements.go
- requirements_test.go
- encode.go
- load.go
- string.go
- types.go
- validate.go
- validate_test.go
- table.go
- .gitignore
- go.mod
- go.sum
- Makefile
- .gitignore
- go.mod
- go.sum
- Makefile
- version.go
- best-practices.md
- plugin-ids.md
- registering-a-plugin.md
- libs.cmake
- plugin-sdk-cpp.cmake
- xxhash.cmake
- cms.h
- xxhash_ext.h
- plugin.cpp
- plugin.h
- plugin_consts.h
- plugin_mutex.h
- plugin_sinsp_filterchecks.h
- plugin_thread_manager.h
- plugin_utils.cpp
- plugin_utils.h
- test_helpers.h
- cms.ut.cpp
- CMakeLists.txt
- plugin_test_var.h.in
- README.md
- .gitignore
- CHANGELOG.md
- CMakeLists.txt
- Makefile
- README.md
- aws.go
- cloudtrail.go
- config.go
- extract.go
- interval.go
- source.go
- source_test.go
- cloudtrail.go
- aws_cloudtrail_rules.yaml
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- README.md
- collector.go
- collector.go
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- README.md
- btrfs.cmake
- caps.cmake
- compiler.cmake
- fmt.cmake
- go-worker.cmake
- gtest.cmake
- libs.cmake
- plugin-sdk-cpp.cmake
- reflex.cmake
- config.go
- config_test.go
- log_handler.go
- log_handler_test.go
- containerd.go
- containerd_test.go
- cri.go
- cri_test.go
- docker.go
- docker_test.go
- engine.go
- engine_test.go
- fetcher.go
- fetcher_test.go
- podman.go
- podman_test.go
- event.go
- .gitignore
- go.mod
- go.sum
- main_exe.go
- main_lib.go
- Makefile
- worker.go
- worker_api.go
- worker_test.go
- async.cpp
- async.tpp
- extract.cpp
- listening.cpp
- parse.cpp
- bpm.cpp
- bpm.h
- containerd.cpp
- containerd.h
- cri.cpp
- cri.h
- docker.cpp
- docker.h
- libvirt_lxc.cpp
- libvirt_lxc.h
- lxc.cpp
- lxc.h
- matcher.cpp
- matcher.h
- podman.cpp
- podman.h
- runc.cpp
- runc.h
- static_container.cpp
- static_container.h
- consts.h
- container_info.cpp
- container_info.h
- container_info_json.cpp
- container_info_json.h
- container_type.h
- macros.h.in
- plugin.cpp
- plugin.h
- plugin_config.cpp
- plugin_config.h
- plugin_config_schema.h
- table.cpp
- utils.h
- extract.cpp
- CMakeLists.txt
- config.cpp
- container_info_json.cpp
- lru.cpp
- matchers.cpp
- mounts.cpp
- plugin_test_var.h.in
- .gitignore
- architecture.svg
- CHANGELOG.md
- CMakeLists.txt
- Makefile
- OWNERS
- README.md
- dummy.go
- dummy.go
- CHANGELOG.md
- dummy_rules.yaml
- go.mod
- go.sum
- Makefile
- README.md
- CHANGELOG.md
- dummy.cpp
- dummy_c_rules.yaml
- Makefile
- README.md
- libdummy_rs.rs
- .gitignore
- Cargo.lock
- Cargo.toml
- CHANGELOG.md
- dummy_rs_rules.yaml
- Makefile
- README.md
- rustfmt.toml
- architecture.png
- config.go
- extract.go
- gcpaudit.go
- init.go
- source.go
- plugin.go
- gcp_auditlog_rules.yaml
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- walkthrough.md
- config.go
- extract.go
- github.go
- miners.go
- secrets.go
- server.go
- source.go
- github.go
- github.yaml
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- README.md
- config.go
- json.go
- json_test.go
- json.go
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- README.md
- audit-policy.yaml
- webhook-config.yaml.in
- config.go
- container_lists_test.go
- extract.go
- extract_test.go
- fields.go
- k8saudit.go
- source.go
- watch_test.go
- k8saudit.go
- k8s_audit_rules.yaml
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- README.md
- k8sauditaks.go
- main.go
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- k8sauditeks.go
- main.go
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- falco.yaml
- rules.yaml
- config.go
- convert.go
- init.go
- k8sauditgke.go
- metadata.go
- source.go
- main.go
- k8s_audit_rules.yaml
- k8s_audit_rules_gke.yaml
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- k8sauditovh.go
- template.go
- main.go
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- grpc.cmake
- k8s-metacollector.cmake
- libs.cmake
- plugin-sdk-cpp.cmake
- spdlog.cmake
- grpc_client.cpp
- grpc_client.h
- plugin.cpp
- plugin.h
- plugin_only_consts.h
- shared_with_tests_consts.h
- helpers.h
- example_rule.yaml
- check_events.cpp
- init_config.cpp
- parsing_pod.cpp
- CMakeLists.txt
- plugin_test_var.h.in
- README.md
- .gitignore
- CHANGELOG.md
- CMakeLists.txt
- falco.yaml
- Makefile
- README.md
- mock_writers.go
- kafka.go
- kafka_test.go
- kafka.go
- CHANGELOG.md
- go.mod
- go.sum
- Makefile
- OWNERS
- README.md
- ebpf.rs
- krsi_event.rs
- lib.rs
- build.rs
- Cargo.toml
- flags.rs
- lib.rs
- scap.rs
- Cargo.toml
- dev.rs
- bind.rs
- connect.rs
- linkat.rs
- mkdirat.rs
- open.rs
- renameat.rs
- socket.rs
- symlinkat.rs
- unlinkat.rs
- writer_helpers.rs
- op_info.rs
- auxbuf.rs
- defs.rs
- files.rs
- iouring.rs
- lib.rs
- main.rs
- operations.rs
- scap.rs
- shared_state.rs
- sockets.rs
- build.rs
- Cargo.toml
- core_helpers.c
- core_helpers.h
- lib.rs
- build.rs
- Cargo.toml
- Dockerfile
- README.md
- test.c
- .gitignore
- Cargo.lock
- Cargo.toml
- CHANGELOG.md
- example_rules.yaml
- Makefile
- OWNERS
- README.md
- rustfmt.toml
- okta.go
- okta.go
- okta_rules.yaml
- .gitignore
- CHANGELOG.md
- go.mod
- go.sum
- LICENSE
- Makefile
- OWNERS
- README.md
- cloudwatch.go
- go.mod
- go.sum
- config.go
- go.mod
- go.sum
- go.mod
- go.sum
- processor.go
- dco-pre-commit-msg.sh
- .clang-format
- .gitignore
- .pre-commit-config.yaml
- changelog-gen.sh
- LICENSE
- Makefile
- OWNERS
- README.md
- registry.yaml
- release.md
# 설치 가이드
1. 코드 내려받기
git clone https://github.com/falcosecurity/plugins
깃허브에서 프로젝트 코드 전체를 내 컴퓨터로 내려받습니다.
cd plugins
방금 내려받은 프로젝트 폴더 안으로 이동합니다.
2. CMake
보통 추천사전 준비물
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
cd plugins/anomalydetection
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
mkdir build && cd build
빌드 결과물을 담을 폴더를 만들고 그 안으로 이동합니다.
cmake ..
소스코드를 분석해 빌드 설정 파일을 생성합니다 (build 폴더 안에서 실행해야 함).
make
생성된 빌드 설정을 바탕으로 실제 컴파일을 진행해 실행 파일을 만듭니다.
build 폴더 안에 실행 파일이 생성됐는지 확인하고, 직접 실행해보세요 (예: ./build/앱이름).
3. Go
보통
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
cd build/changelog
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
go build ./...
Go 프로그램을 컴파일해 실행 파일을 만듭니다.
go run .
따로 빌드하지 않고 바로 Go 프로그램을 실행합니다.
빌드가 에러 없이 끝나면 성공입니다. go run . 을 썼다면 터미널 출력을 확인하세요.
4. Rust
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Rust (rustup) rustup으로 설치하면 cargo도 함께 설치됩니다.
⚠️ 이 프로젝트는 규모가 큰 저장소라, 이 방법이 실제 핵심 제품이 아니라 내부 하위 패키지를 가리키는 것일 수 있습니다. README 전체를 함께 확인해보세요.
cd plugins/dummy_rs
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
cargo build --release
Rust 프로젝트를 컴파일합니다.
cargo run
빌드 후 바로 실행까지 진행합니다.
cargo build가 에러 없이 끝나면 성공입니다. target/ 폴더에 실행 파일이 생성됩니다.
5. Make
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Make Linux/macOS는 보통 기본 설치되어 있습니다. Windows는 별도 설치(예: MSYS2, WSL)가 필요합니다.
make
생성된 빌드 설정을 바탕으로 실제 컴파일을 진행해 실행 파일을 만듭니다.
에러 없이 끝나면 성공입니다. 생성된 실행 파일을 직접 실행해보세요.
// repository documentation
Was this content helpful?
(0 ratings)
