05.11.2025

Runtime Radar: instalação e configuração do monitoramento de segurança de contêineres no Kubernetes

Runtime Radar é uma solução de software open source para monitorar eventos de segurança em tempo de execução (runtime) e responder a incidentes em ambientes conteinerizados.
Ela foi criada para preencher a lacuna entre a verificação de imagens na fase de CI/CD e o comportamento real dos contêineres durante a execução — afinal, algumas ameaças surgem justamente nesse momento: processos de mineração, elevação de privilégios, tráfego de rede inesperado e outros.
O projeto é licenciado sob a licença Apache 2.0.

Por que usar o Runtime Radar

Principais vantagens

Quando é especialmente útil

Arquitetura (visão geral)

Os principais componentes do Runtime Radar:

Visualmente: sensores nos clusters → eventos → processamento → notificações/interface.

Pré-requisitos

Antes da instalação, verifique se seu ambiente atende aos seguintes requisitos:

Passos de instalação

  1. Clonar o repositório
    git clone https://github.com/Runtime-Radar/runtime-radar.git cd runtime-radar
  2. Preparar o Helm chartNa pasta install/helm está o Helm chart para instalação.
    Se necessário, edite o arquivo values.yaml (endereços de integração, namespace, permissões, etc.).
    Exemplo:
    helm install runtime-radar ./install/helm -n radar --create-namespace
    --set notifier.syslog.enabled=true
    --set notifier.webhook.url=https://…
    --set clusterManager.enabled=true
  3. Implantar o sensor nos nósO sensor deve ser instalado em cada nó de onde se deseja coletar eventos. Certifique-se de que ele está capturando eventos do kernel/contêiner (como criação de processos, alterações de permissão, conexões de rede).
  4. Configurar regras (Policy / Rules)Na interface web ou via SDK, você pode ativar políticas prontas ou escrever suas próprias assinaturas em Go.
  5. Integrar com sistemas de notificação/logConfigure o envio de alertas via syslog, SMTP ou webhook. Escolha templates de mensagens (baseados em Go templates).
  6. Verificar funcionamento
    • Abra a interface web;
    • Verifique se os sensores estão conectados e recebendo eventos;
    • Realize um teste (ex.: execute um contêiner com comportamento inesperado) e confirme que o evento é detectado e notificado;
    • Use os filtros e ferramentas de investigação: visualização de processos, relações pai/filho, tipo de evento, etc.
  7. Instalação multicluster (opcional)Conecte clusters adicionais via Cluster Manager, conforme a documentação. Isso permite gerenciar todo o ambiente a partir de uma única interface.

Configuração e operação

Políticas e regras

Interface de investigação

Integração com SOC/logs

Monitoramento de desempenho

Limitações e pontos de atenção

Conclusão

A segurança de contêineres não é apenas um conjunto de ferramentas, mas uma mentalidade. O Runtime Radar ajuda a enfrentar o estágio de runtime — onde mora a incerteza real: novos processos, conexões inesperadas, erros de configuração.

Não trate o monitoramento como algo burocrático. Escute sua infraestrutura como um organismo — ela também tem “sintomas” que precisam ser percebidos a tempo.
Configure alertas que avisem sobre problemas reais sem gerar ruído.
E, acima de tudo, faça da segurança parte do ciclo diário de desenvolvimento, não apenas uma reação a incidentes.

O Runtime Radar pode ser seu “estetoscópio” de contêineres: silencioso, discreto, mas salvando tempo e nervos quando algo dá errado.

FAQ - Perguntas frequentes