
gatekeeper v3.23.1
Kubernetes-Policy-Engine mit OPA-basierter Admission Control, Mutation und Audit zur Durchsetzung von Sicherheits- und Compliance-Konfigurationen.
Gatekeeper
Wie unterscheidet sich Gatekeeper von OPA?
Im Vergleich zur Verwendung von OPA mit seinem Sidecar kube-mgmt (auch bekannt als Gatekeeper v1.0) führt Gatekeeper die folgenden Funktionen ein:
- Eine erweiterbare, parametrisierte Richtlinienbibliothek
- Native Kubernetes-CRDs zur Instanziierung der Richtlinienbibliothek (auch bekannt als „Constraints“)
- Native Kubernetes-CRDs zur Erweiterung der Richtlinienbibliothek (auch bekannt als „Constraint-Vorlagen“)
- Native Kubernetes-CRDs für die Unterstützung von Mutation
- Audit-Funktionalität
- Unterstützung externer Daten
Erste Schritte
Siehe die Installationsanleitung, um Gatekeeper-Komponenten in Ihrem Kubernetes-Cluster bereitzustellen.
Dokumentation
Weitere ausführliche Informationen finden Sie auf der Gatekeeper-Website.
Richtlinienbibliothek
Siehe die Gatekeeper-Richtlinienbibliothek für eine Sammlung von Constraint-Vorlagen und Beispiel-Constraints, die Sie mit Gatekeeper verwenden können.
Community & Mitwirkung
Im Beitragsleitfaden von Gatekeeper erfahren Sie, wie Sie helfen können.
Verhaltenskodex
Dieses Projekt unterliegt dem CNCF-Verhaltenskodex.
Sicherheit
Einzelheiten zur Meldung von Schwachstellen und zum Sicherheitsrelease-Prozess finden Sie unter Gatekeeper Security.