Kyverno
Kubernetes-native Policy-Engine, mit der du Richtlinien in gewöhnlichem YAML statt in einer separaten Richtliniensprache schreiben und durchsetzen kannst.
Überblick
Kyverno validiert, verändert und generiert Kubernetes-Ressourcen basierend auf Richtlinien, die als gewöhnliche Kubernetes-YAML-Manifeste geschrieben sind, sodass ein Team keine neue Richtliniensprache lernen muss, um Regeln wie das Erfordern von Ressourcenlimits oder das Blockieren privilegierter Container durchzusetzen. Es läuft als Admission Controller und lehnt nicht konforme Ressourcen ab, bevor sie erstellt werden.
Kyverno eignet sich für Kubernetes-fokussierte Teams, die Richtliniendurchsetzung ohne das Erlernen von Rego wollen – eine YAML-native Alternative zu Open Policy Agent (ebenfalls in diesem Katalog) für Teams, die gezielt keine separate Richtliniensprache einführen möchten.
- Kategorien
- DevOps
- Sprachen
- Go
- Lizenz
- Apache-2.0
Ähnliche Projekte
Open Policy Agent (OPA)
Apache-2.0Allzweck-Policy-Engine, von der CNCF graduiert, zur Durchsetzung von Autorisierungs-, Compliance- und Konfigurationsregeln als Code über Microservices, APIs, Kubernetes und CI-Pipelines hinweg.
- DevOps
cert-manager
Apache-2.0Automatisiert das Ausstellen, Erneuern und Verwalten von TLS-Zertifikaten für Kubernetes-Anwendungen und eliminiert manuelle Zertifikatsverwaltung.
- DevOps
Kubescape
Apache-2.0Scanner für Kubernetes-Sicherheitslage und Compliance, der Cluster gegen Sicherheitsframeworks und Best Practices prüft.
- DevOps
Ansible
GPL-3.0Radikal einfache IT-Automatisierungsplattform für Konfigurationsmanagement, Deployment und Orchestrierung.
- DevOps
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.