跳至内容
FindOpenSource

Kyverno

Kubernetes 原生策略引擎,让你用纯 YAML 而不是单独的策略语言来编写和执行策略。

概述

Kyverno 基于以普通 Kubernetes YAML 清单编写的策略,对 Kubernetes 资源进行校验、变更和生成,因此团队无需学习新的策略语言即可执行诸如“必须设置资源限制”或“禁止特权容器”之类的规则。它作为准入控制器运行,在不合规资源被创建之前就将其拒绝。

Kyverno 适合那些专注于 Kubernetes、希望在不学习 Rego 的情况下执行策略的团队,对于特别不希望引入另一种策略语言的团队而言,是目录中 Open Policy Agent 的一个原生基于 YAML 的替代方案。

分类
DevOps
关键词
policy-as-codekubernetes-securityadmission-controlyaml-policies
编程语言
Go
许可证
Apache-2.0

发现信息有误?在 GitHub 上提出修改建议