KubeArmor Support Matrix

June 24, 2026 ยท View on GitHub

KubeArmor supports following types of workloads:

  1. K8s orchestrated: Workloads deployed as k8s orchestrated containers. In this case, Kubearmor is deployed as a k8s daemonset. Note, KubeArmor supports policy enforcement on both k8s-pods (KubeArmorPolicy) as well as k8s-nodes (KubeArmorHostPolicy).
  2. Containerized: Workloads that are containerized but not k8s orchestrated are supported. KubeArmor installed in systemd mode can be used to protect such workloads.
  3. VM/Bare-Metals: Workloads deployed on Virtual Machines or Bare Metal i.e. workloads directly operating as host/system processes. In this case, Kubearmor is deployed in systemd mode.

Kubernetes Support Matrix

ProviderK8s engineOS ImageArchObservabilityAudit RulesBlocking RulesNetwork-SegmentationLSM EnforcerRemarks
Onpremkubeadm, k0s, k3s, microk8sDistrosx86_64, ARM:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmor
GoogleGKECOSx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmorAll release channels
GoogleGKEUbuntu >= 16.04x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmorAll release channels
MicrosoftAKSUbuntu >= 18.04x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmor
OracleOKEUEK >=7x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSMOracle Linux Server 8.7
IBMIKSUbuntux86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmor
TalosTalos k8sTalosx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM1540
AWSEKSAmazon Linux 2 (kernel >=5.8)x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM
AWSEKSUbuntux86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:AppArmor
AWSEKSBottlerocketx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM
AWSEKS-Auto-ModeBottlerocketx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM
AWSGravitonUbuntuARM:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:AppArmor
AWSGravitonAmazon Linux 2ARM:heavy_check_mark::heavy_check_mark::x::heavy_check_mark:SELinux
RedHatOpenShiftRHEL <=8.4x86_64:heavy_check_mark::heavy_check_mark::x::heavy_check_mark:SELinux
RedHatOpenShiftRHEL >=8.5x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM
RedHatMicroShiftRHEL >=9.2x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM
RancherRKESUSEx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmor
RancherK3SDistrosx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM, AppArmor
OracleAmpereUEKARM:heavy_check_mark::heavy_check_mark::x::heavy_check_mark:SELinux1084
VMwareTanzuTBDx86_64:construction::construction::construction::construction::construction:1064
MirantisMKEUbuntu>=20.04x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:AppArmor1181
Digital OceanDOKSDebian GNU/Linux 11 (bullseye)x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM1120
Alibaba CloudAlibabaAlibaba Cloud Linux 3.2104 LTSx86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM1650
Huawei Cloudk3sOpenEuler 24.03 LTS-SP3x86_64:heavy_check_mark::heavy_check_mark::heavy_check_mark::heavy_check_mark:BPFLSM2685

Supported Linux Distributions

Following distributions are tested for VM/Bare-metal based installations:

ProviderDistroVM / Bare-metalKubernetes
SUSESUSE Enterprise 15FullFull
DebianBuster / BullseyeFullFull
Ubuntu18.04 / 16.04 / 20.04FullFull
RedHat / CentOSRHEL / CentOS <= 8.4FullPartial
RedHat / CentOSRHEL / CentOS >= 8.5FullFull
FedoraFedora 34 / 35FullFull
Rocky LinuxRocky Linux >= 8.5FullFull
AWSAmazon Linux 2022FullFull
AWSAmazon Linux 2023FullFull
RaspberryPi (ARM)DebianFullFull
ArchLinuxArchLinux-6.2.1FullFull
AlibabaAlibaba Cloud Linux 3.2104 LTS 64 bitFullFull
OpenEulerOpenEuler 24.03 LTS-SP3FullFull

Note Full: Supports both enforcement and observability
Partial: Supports only observability

Platform I am interested is not listed here! What can I do?

Please approach the Kubearmor community on slack or raise a GitHub issue to express interest in adding the support.

It would be very much appreciated if you can test kubearmor on a platform not listed above and if you have access to. Once tested you can update this document and raise a PR.