コンテンツへスキップ
FindOpenSource

Kyverno

個別のポリシー言語ではなく、通常の YAML を使ってポリシーを記述・適用できる、Kubernetes ネイティブなポリシーエンジンです。

概要

Kyverno は、通常の Kubernetes YAML マニフェストとして記述されたポリシーに基づいて、Kubernetes リソースの検証、変更、生成を行うため、リソース制限の要求や特権コンテナのブロックといったルールを適用するために新しいポリシー言語を学ぶ必要がありません。アドミッションコントローラーとして動作し、非準拠のリソースが作成される前に拒否します。

Kyverno は、Rego を学ばずにポリシー適用を行いたい、Kubernetes に特化したチームに向いています。別のポリシー言語を導入したくないチームにとって、(カタログにもある) Open Policy Agent の YAML ネイティブな代替手段です。

カテゴリ
DevOps
キーワード
policy-as-codekubernetes-securityadmission-controlyaml-policies
言語
Go
ライセンス
Apache-2.0

誤りを見つけましたか? GitHub で修正を提案する