Kyverno
별도의 정책 언어 대신 일반 YAML로 정책을 작성하고 적용할 수 있게 해주는 Kubernetes 네이티브 정책 엔진입니다.
개요
Kyverno는 일반 Kubernetes YAML 매니페스트로 작성된 정책을 기반으로 Kubernetes 리소스를 검증, 변경, 생성하므로, 리소스 제한 요구나 권한 있는 컨테이너 차단 같은 규칙을 적용하기 위해 새로운 정책 언어를 배울 필요가 없습니다. 어드미션 컨트롤러로 동작하여 규정을 위반하는 리소스가 생성되기 전에 거부합니다.
Kyverno는 Rego를 배우지 않고 정책을 적용하고 싶은 Kubernetes 중심 팀에 적합하며, 별도의 정책 언어를 도입하고 싶지 않은 팀에게 (카탈로그에 있는) Open Policy Agent의 YAML 네이티브 대안입니다.
- 카테고리
- DevOps
- 언어
- Go
- 라이선스
- Apache-2.0
광고
관련 프로젝트
Open Policy Agent (OPA)
Apache-2.0마이크로서비스, API, Kubernetes, CI 파이프라인 전반에서 인가·컴플라이언스·설정 규칙을 코드로 일관되게 적용하는 범용 CNCF 졸업 정책 엔진입니다.
- DevOps
cert-manager
Apache-2.0Kubernetes 애플리케이션의 TLS 인증서 발급, 갱신, 관리를 자동화하여 수동 인증서 처리를 없애줍니다.
- DevOps
Kubescape
Apache-2.0보안 프레임워크와 모범 사례에 따라 클러스터를 점검하는 Kubernetes 보안 태세·컴플라이언스 스캐너입니다.
- DevOps
Ansible
GPL-3.0구성 관리, 배포, 오케스트레이션을 위한 극도로 단순한 IT 자동화 플랫폼입니다.
- DevOps
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기