
kyverno v1.19.1-rc.1
एडमिशन नियंत्रण, संसाधन म्यूटेशन, पृष्ठभूमि स्कैन और कंटेनर इमेज हस्ताक्षर सत्यापन के माध्यम से Kubernetes क्लस्टरों पर सुरक्षा और अनुपालन लागू करें।
Kyverno 
क्लाउड नेटिव पॉलिसी प्रबंधन 🎉
📑 विषय-सूची
- Kyverno के बारे में
- गैर-लक्ष्य
- दस्तावेज़ीकरण
- डेमो और ट्यूटोरियल
- लोकप्रिय उपयोग के मामले
- पॉलिसी लाइब्रेरी देखें
- सहायता प्राप्त करें
- योगदान
- सॉफ़्टवेयर बिल ऑफ मटेरियल्स
- योगदानकर्ता
- लाइसेंस
Kyverno के बारे में
Kyverno एक Kubernetes-नेटिव पॉलिसी इंजन है जिसे प्लेटफ़ॉर्म इंजीनियरिंग टीमों के लिए डिज़ाइन किया गया है। यह पॉलिसी-एज़-कोड के माध्यम से सुरक्षा, अनुपालन, स्वचालन और शासन (गवर्नेंस) सक्षम करता है। Kyverno निम्न कार्य कर सकता है:
- Kubernetes एडमिशन कंट्रोल और बैकग्राउंड स्कैन का उपयोग करके संसाधनों को मान्य (validate), परिवर्तित (mutate), उत्पन्न (generate) और साफ़ (clean up) कर सकता है।
- सप्लाई चेन सुरक्षा के लिए कंटेनर इमेज हस्ताक्षरों को सत्यापित कर सकता है।
- आपके द्वारा पहले से उपयोग किए जाने वाले टूल के साथ काम करता है — जैसे
kubectl,kustomize, और Git।
गैर-लक्ष्य
Kyverno केवल Kubernetes द्वारा उपयोग की जाने वाली नीतियों को प्रभावित कर सकता है और इसे Kubernetes की डिज़ाइन में निहित सुरक्षा कमजोरियों को संबोधित करने के लिए नहीं बनाया गया है। उदाहरण के लिए, यह Kubernetes API सर्वर (जैसे Billion Laughs YAML डिसीरियलाइज़ेशन, या दोषपूर्ण Admission Controller कार्यान्वयन) या अंतर्निहित इंफ्रास्ट्रक्चर की कमजोरियों से रक्षा नहीं कर सकता है, और यदि Kubernetes में स्वयं कोई सुरक्षा दोष है तो Kyverno की पॉलिसी प्रवर्तन को बायपास किया जा सकता है। Kyverno उन सुरक्षा आवश्यकताओं को लागू नहीं करता है जिन्हें स्पष्ट रूप से परिभाषित नहीं किया गया है — यह केवल उन नीतियों को लागू करता है जिन्हें उपयोगकर्ता परिभाषित करते हैं और किसी भी अन्य सुरक्षा उत्पाद की तरह इसे सक्रिय रूप से बनाए रखा जाना चाहिए।
Kyverno Kubernetes RBAC को प्रतिस्थापित नहीं करता है, बल्कि इसके साथ मिलकर काम करता है: RBAC एक्सेस को नियंत्रित करता है जबकि Kyverno पॉलिसी अनुपालन लागू करता है। क्लस्टर एडमिन से अपेक्षा की जाती है कि वे उपयोगकर्ता और सेवा खाते के प्राधिकरण को प्रबंधित करने के लिए RBAC का उपयोग करें, और फिर उन अतिरिक्त जाँचों के लिए Kyverno का लाभ उठाएं जो RBAC नहीं कर सकता।
Kyverno Kubernetes के अंतर्निहित पॉलिसी नियंत्रणों जैसे ValidatingAdmissionPolicies और MutatingAdmissionPolicies को भी प्रतिस्थापित नहीं करता है, बल्कि व्यापक रिपोर्टिंग, अपवाद प्रबंधन, और आवधिक बैकग्राउंड स्कैनिंग जैसी अतिरिक्त सुविधाओं के साथ इन मूल नियंत्रणों का पूरक है।
कोर इंजन के दायरे से बाहर की कई क्षमताओं को Kyverno संगठन के साथी प्रोजेक्ट्स द्वारा संबोधित किया जाता है: एंड-टू-एंड टेस्टिंग टूलिंग (Chainsaw), पॉलिसी उल्लंघन रिपोर्टिंग और UI (Policy Reporter), गैर-Kubernetes JSON पेलोड के लिए पॉलिसी मूल्यांकन (Kyverno JSON), और सर्विस मेश के लिए प्राधिकरण पॉलिसी (Kyverno Envoy Plugin)। इन्हें अपने स्वयं के रिलीज़ चक्रों के साथ अलग प्रोजेक्ट्स के रूप में बनाए रखा जाता है।
📙 दस्तावेज़ीकरण
Kyverno इंस्टॉलेशन और संदर्भ दस्तावेज़ीकरण kyverno.io पर उपलब्ध है।
🎥 डेमो और ट्यूटोरियल
🎯 लोकप्रिय उपयोग के मामले
Kyverno प्लेटफ़ॉर्म टीमों को सर्वोत्तम अभ्यास और सुरक्षा मानकों को लागू करने में मदद करता है। कुछ सामान्य उपयोग के मामलों में शामिल हैं:
1. सुरक्षा और अनुपालन
- Pod सुरक्षा मानकों (PSS) को लागू करें
- विशिष्ट सुरक्षा संदर्भ (security contexts) आवश्यक करें
- कंटेनर इमेज स्रोतों और हस्ताक्षरों को मान्य करें
- CIS बेंचमार्क पॉलिसियों को लागू करें
2. संचालन उत्कृष्टता
- वर्कलोड को स्वतः-लेबल करें
- नामकरण परंपराओं को लागू करें
- डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करें (जैसे, NetworkPolicies)
- YAML और Helm मैनिफेस्ट को मान्य करें
3. लागत अनुकूलन
- संसाधन कोटा और सीमाएं लागू करें
- लागत आवंटन लेबल आवश्यक करें
- इंस्टेंस प्रकारों को मान्य करें
- अप्रयुक्त संसाधनों को साफ़ करें
4. डेवलपर गार्डरेल
- रेडिनेस/लिवनेस प्रोब आवश्यक करें
- इनग्रेस/एग्रेस पॉलिसियों को लागू करें
- कंटेनर इमेज संस्करणों को मान्य करें
- कॉन्फ़िग मैप या सीक्रेट स्वतः-इंजेक्ट करें
📚 पॉलिसी लाइब्रेरी देखें
सुरक्षा, संचालन, लागत नियंत्रण, और डेवलपर सक्षमता के लिए सैकड़ों उत्पादन-तैयार Kyverno पॉलिसियों की खोज करें।
👉 पॉलिसी लाइब्रेरी ब्राउज़ करें
🙋 सहायता प्राप्त करें
हम मदद के लिए यहाँ हैं:
- 🐞 एक GitHub Issue दर्ज करें
- 💬 Kyverno Slack चैनल से जुड़ें
- 📅 सामुदायिक बैठकों में भाग लें
- ⭐️ अपडेट रहने के लिए इस रिपॉजिटरी को स्टार करें
➕ योगदान
Kyverno में योगदान देने में आपकी रुचि के लिए धन्यवाद!
- ✅ योगदान दिशानिर्देश पढ़ें
- 🤖 AI उपयोग नीति पढ़ें
- 🧵 GitHub चर्चाओं से जुड़ें
- 📖 विकास गाइड पढ़ें
- 🏁 Good First Issues देखें और
/assignके साथ अनुरोध करें - 🌱 सामुदायिक पृष्ठ देखें
🧾 सॉफ़्टवेयर बिल ऑफ मटेरियल्स
सभी Kyverno इमेज में CycloneDX प्रारूप में एक सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) शामिल होता है। SBOM निम्न पर उपलब्ध हैं:
👥 योगदानकर्ता
Kyverno हमारे बढ़ते योगदानकर्ता समुदाय द्वारा निर्मित और अनुरक्षित है!
contributors-img के साथ निर्मित
📄 लाइसेंस
कॉपीराइट 2026, Kyverno प्रोजेक्ट। सर्वाधिकार सुरक्षित।
Kyverno Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
Kyverno एक Cloud Native Computing Foundation (CNCF) Incubating प्रोजेक्ट है और इसे Nirmata द्वारा योगदान किया गया था।
