Saltar al contenido
FindOpenSource

Kyverno

Motor de políticas nativo de Kubernetes que te permite escribir y aplicar políticas usando YAML sencillo en lugar de un lenguaje de políticas aparte.

Descripción general

Kyverno valida, modifica y genera recursos de Kubernetes basándose en políticas escritas como manifiestos YAML de Kubernetes normales, de modo que un equipo no necesita aprender un nuevo lenguaje de políticas para aplicar reglas como exigir límites de recursos o bloquear contenedores privilegiados. Se ejecuta como un controlador de admisión, rechazando recursos no conformes antes de que se creen.

Kyverno encaja en equipos centrados en Kubernetes que quieren aplicar políticas sin aprender Rego, una alternativa nativa en YAML a Open Policy Agent (también en este catálogo) para equipos que específicamente no quieren introducir un lenguaje de políticas aparte.

Categorías
DevOps
Palabras clave
policy-as-codekubernetes-securityadmission-controlyaml-policies
Lenguajes
Go
Licencia
Apache-2.0

¿Encontraste un error? Sugiere una edición en GitHub.