
gatekeeper v3.23.1
Motor de políticas de Kubernetes con control de admisión, mutación y auditoría basados en OPA para aplicar configuraciones de seguridad y cumplimiento normativo.
Gatekeeper
¿En qué se diferencia Gatekeeper de OPA?
En comparación con el uso de OPA con su sidecar kube-mgmt (también conocido como Gatekeeper v1.0), Gatekeeper introduce la siguiente funcionalidad:
- Una biblioteca de políticas extensible y parametrizada
- CRDs nativos de Kubernetes para instanciar la biblioteca de políticas (también conocidos como "constraints")
- CRDs nativos de Kubernetes para extender la biblioteca de políticas (también conocidos como "constraint templates")
- CRDs nativos de Kubernetes para soporte de mutación
- Funcionalidad de auditoría
- Soporte de datos externos
Primeros pasos
Consulta las instrucciones de instalación para desplegar los componentes de Gatekeeper en tu clúster de Kubernetes.
Documentación
Consulta el sitio web de Gatekeeper para obtener información más detallada.
Biblioteca de políticas
Consulta la biblioteca de políticas de Gatekeeper para obtener una colección de plantillas de restricciones y ejemplos de restricciones que puedes usar con Gatekeeper.
Comunidad y contribuciones
Consulta la guía de contribución de Gatekeeper para saber cómo puedes ayudar.
Código de conducta
Este proyecto se rige por el Código de conducta de la CNCF.
Seguridad
Para obtener detalles sobre cómo reportar vulnerabilidades y el proceso de publicación de seguridad, consulta Gatekeeper Security para más información.