
Aplica seguridad y cumplimiento normativo en clústeres de Kubernetes mediante controles de admisión, mutación de recursos, escaneos en segundo plano y verificación de firmas de imágenes de contenedores.
Gestión de Políticas Nativas de la Nube 🎉
Kyverno es un motor de políticas nativo de Kubernetes diseñado para equipos de ingeniería de plataformas. Permite seguridad, cumplimiento, automatización y gobernanza mediante políticas como código. Kyverno puede:
kubectl, kustomize y Git.Kyverno solo puede afectar las políticas utilizadas por Kubernetes y no está diseñado para abordar las vulnerabilidades de seguridad de Kubernetes que son inherentes a su diseño. Por ejemplo, no puede proteger contra vulnerabilidades en el servidor de la API de Kubernetes (p. ej., la deserialización YAML de Billion Laughs o una implementación defectuosa de un Admission Controller) ni en la infraestructura subyacente, y la aplicación de políticas de Kyverno podría eludirse si Kubernetes en sí mismo tiene una vulnerabilidad de seguridad. Kyverno no aplica requisitos de seguridad que no hayan sido definidos explícitamente — solo aplica las políticas que los usuarios definen y que deben mantenerse activamente, como cualquier otro producto de seguridad.
Kyverno no reemplaza Kubernetes RBAC, sino que trabaja en conjunto con él: RBAC controla el acceso mientras que Kyverno garantiza el cumplimiento de las políticas. Se espera que los administradores de clúster utilicen RBAC para gestionar la autorización de usuarios y cuentas de servicio, y luego aprovechen Kyverno para realizar comprobaciones adicionales que RBAC no puede hacer.
Kyverno tampoco reemplaza los controles de políticas integrados de Kubernetes, como ValidatingAdmissionPolicies y MutatingAdmissionPolicies, pero complementa estos controles nativos con funciones adicionales, como informes completos, gestión de excepciones y escaneos periódicos en segundo plano.
Varias capacidades que quedan fuera del alcance del motor principal son abordadas por proyectos complementarios de la organización Kyverno: herramientas de pruebas de extremo a extremo (Chainsaw), informes de violaciones de políticas e interfaz de usuario (Policy Reporter), evaluación de políticas para cargas útiles JSON que no son de Kubernetes (Kyverno JSON) y política de autorización para mallas de servicios (Kyverno Envoy Plugin). Estos proyectos se mantienen por separado, con sus propios ciclos de lanzamiento.
La documentación de instalación y referencia de Kyverno está disponible en kyverno.io.
Kyverno ayuda a los equipos de plataforma a aplicar mejores prácticas y estándares de seguridad. Algunos casos de uso comunes incluyen:
Descubre cientos de políticas de Kyverno listas para producción en las áreas de seguridad, operaciones, control de costos y habilitación de desarrolladores.
👉 Explora la Biblioteca de Políticas
Estamos aquí para ayudarte:
¡Gracias por tu interés en contribuir a Kyverno!
/assignTodas las imágenes de Kyverno incluyen una Lista de Materiales de Software (SBOM) en formato CycloneDX. Las SBOM están disponibles en:
¡Kyverno es construido y mantenido por nuestra creciente comunidad de colaboradores!
Hecho con contributors-img
Copyright 2026, el proyecto Kyverno. Todos los derechos reservados.
Kyverno está bajo la licencia Apache License 2.0.
Kyverno es un proyecto Incubating de la Cloud Native Computing Foundation (CNCF) y fue aportado por Nirmata.