본문으로 건너뛰기
FindOpenSource

Kyverno

별도의 정책 언어 대신 일반 YAML로 정책을 작성하고 적용할 수 있게 해주는 Kubernetes 네이티브 정책 엔진입니다.

개요

Kyverno는 일반 Kubernetes YAML 매니페스트로 작성된 정책을 기반으로 Kubernetes 리소스를 검증, 변경, 생성하므로, 리소스 제한 요구나 권한 있는 컨테이너 차단 같은 규칙을 적용하기 위해 새로운 정책 언어를 배울 필요가 없습니다. 어드미션 컨트롤러로 동작하여 규정을 위반하는 리소스가 생성되기 전에 거부합니다.

Kyverno는 Rego를 배우지 않고 정책을 적용하고 싶은 Kubernetes 중심 팀에 적합하며, 별도의 정책 언어를 도입하고 싶지 않은 팀에게 (카탈로그에 있는) Open Policy Agent의 YAML 네이티브 대안입니다.

카테고리
DevOps
키워드
policy-as-codekubernetes-securityadmission-controlyaml-policies
언어
Go
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기