Zum Inhalt springen
FindOpenSource

Kyverno

Kubernetes-native Policy-Engine, mit der du Richtlinien in gewöhnlichem YAML statt in einer separaten Richtliniensprache schreiben und durchsetzen kannst.

Überblick

Kyverno validiert, verändert und generiert Kubernetes-Ressourcen basierend auf Richtlinien, die als gewöhnliche Kubernetes-YAML-Manifeste geschrieben sind, sodass ein Team keine neue Richtliniensprache lernen muss, um Regeln wie das Erfordern von Ressourcenlimits oder das Blockieren privilegierter Container durchzusetzen. Es läuft als Admission Controller und lehnt nicht konforme Ressourcen ab, bevor sie erstellt werden.

Kyverno eignet sich für Kubernetes-fokussierte Teams, die Richtliniendurchsetzung ohne das Erlernen von Rego wollen – eine YAML-native Alternative zu Open Policy Agent (ebenfalls in diesem Katalog) für Teams, die gezielt keine separate Richtliniensprache einführen möchten.

Kategorien
DevOps
Schlagwörter
policy-as-codekubernetes-securityadmission-controlyaml-policies
Sprachen
Go
Lizenz
Apache-2.0

Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.