
gatekeeper v3.23.1
Moteur de politiques Kubernetes avec contrôle d'admission basé sur OPA, mutation et audit pour appliquer les configurations de sécurité et de conformité.
Gatekeeper
En quoi Gatekeeper est-il différent d'OPA ?
Par rapport à l'utilisation d'OPA avec son sidecar kube-mgmt (alias Gatekeeper v1.0), Gatekeeper introduit les fonctionnalités suivantes :
- Une bibliothèque de politiques extensible et paramétrable
- Des CRD Kubernetes natives pour instancier la bibliothèque de politiques (alias « contraintes »)
- Des CRD Kubernetes natives pour étendre la bibliothèque de politiques (alias « modèles de contraintes »)
- Des CRD Kubernetes natives pour la prise en charge de la mutation
- Fonctionnalité d'audit
- Prise en charge de données externes
Pour commencer
Consultez les instructions d'installation pour déployer les composants Gatekeeper sur votre cluster Kubernetes.
Documentation
Veuillez consulter le site Web de Gatekeeper pour des informations plus détaillées.
Bibliothèque de politiques
Consultez la bibliothèque de politiques de Gatekeeper pour une collection de modèles de contraintes et d'exemples de contraintes que vous pouvez utiliser avec Gatekeeper.
Communauté et contribution
Veuillez vous référer au guide de contribution de Gatekeeper pour découvrir comment vous pouvez aider.
Code de conduite
Ce projet est régi par le Code de conduite de la CNCF.
Sécurité
Pour plus de détails sur la façon de signaler des vulnérabilités et sur le processus de publication des correctifs de sécurité, veuillez consulter Gatekeeper Security pour plus d'informations.