摘要
本说明书实施例公开了一种用于加载内核扩展程序的方法、装置、存储介质及电子设备,先通过部署在宿主机中的控制器将内核扩展程序发送给部署在宿主机中的目标安全容器,使得目标安全容器将内核扩展程序提供给目标安全容器启动的虚拟机中的用户态进程,然后通过用户态进程加载内核扩展程序,若业务程序执行到内核扩展程序对应的至少一个挂钩点所嵌入的特定内核位置,通过运行在内核空间中的跟踪模块来获取内核扩展程序在运行时所产生的日志数据,由此能够突破目标安全容器虚拟化层的限制,将内核扩展程序加载到用户态内部,实现对目标安全容器内的行为检测与拦截,且可实现对集群内安全容器的精准控制。
技术关键词
内核
容器
自定义规则
进程
扩展模块
控制器
虚拟化设备
日志
指令
电子设备
计算机程序产品
处理器
数据
存储器
控制模块
标识
集群
系统为您推荐了相关专利信息
能源转换单元
智能控制单元
存储单元
能源管理系统
能源管理方法
处理单元
平台车
喷浆机器人
机械臂
路径规划系统