Kyverno
個別のポリシー言語ではなく、通常の YAML を使ってポリシーを記述・適用できる、Kubernetes ネイティブなポリシーエンジンです。
概要
Kyverno は、通常の Kubernetes YAML マニフェストとして記述されたポリシーに基づいて、Kubernetes リソースの検証、変更、生成を行うため、リソース制限の要求や特権コンテナのブロックといったルールを適用するために新しいポリシー言語を学ぶ必要がありません。アドミッションコントローラーとして動作し、非準拠のリソースが作成される前に拒否します。
Kyverno は、Rego を学ばずにポリシー適用を行いたい、Kubernetes に特化したチームに向いています。別のポリシー言語を導入したくないチームにとって、(カタログにもある) Open Policy Agent の YAML ネイティブな代替手段です。
- カテゴリ
- DevOps
- 言語
- Go
- ライセンス
- Apache-2.0
広告
関連プロジェクト
Open Policy Agent (OPA)
Apache-2.0マイクロサービス、API、Kubernetes、CI パイプラインにまたがって、認可・コンプライアンス・設定ルールをコードとして統一的に適用する、CNCF を卒業した汎用ポリシーエンジンです。
- DevOps
cert-manager
Apache-2.0TLS 証明書の発行・更新・管理を自動化し、手動での証明書処理を不要にする、Kubernetes アプリケーション向けツールです。
- DevOps
Kubescape
Apache-2.0セキュリティフレームワークとベストプラクティスに照らしてクラスタをチェックする、Kubernetes セキュリティ態勢・コンプライアンススキャナーです。
- DevOps
Ansible
GPL-3.0構成管理、デプロイ、オーケストレーションのための、徹底的にシンプルな IT 自動化プラットフォームです。
- DevOps
誤りを見つけましたか? GitHub で修正を提案する