अपडेट पर वापस जाएँ
New releaseSep 10, 2026

kyverno v1.19.1-rc.1

एडमिशन नियंत्रण, संसाधन म्यूटेशन, पृष्ठभूमि स्कैन और कंटेनर इमेज हस्ताक्षर सत्यापन के माध्यम से Kubernetes क्लस्टरों पर सुरक्षा और अनुपालन लागू करें।

साझा करें

Kyverno Tweet

क्लाउड नेटिव पॉलिसी प्रबंधन 🎉

Build Status Go Report Card License: Apache-2.0 GitHub Repo stars CII Best Practices OpenSSF Scorecard SLSA 3 Artifact HUB codecov FOSSA Status

Kyverno लोगो

📑 विषय-सूची

Kyverno के बारे में

Kyverno एक Kubernetes-नेटिव पॉलिसी इंजन है जिसे प्लेटफ़ॉर्म इंजीनियरिंग टीमों के लिए डिज़ाइन किया गया है। यह पॉलिसी-एज़-कोड के माध्यम से सुरक्षा, अनुपालन, स्वचालन और शासन (गवर्नेंस) सक्षम करता है। Kyverno निम्न कार्य कर सकता है:

  • Kubernetes एडमिशन कंट्रोल और बैकग्राउंड स्कैन का उपयोग करके संसाधनों को मान्य (validate), परिवर्तित (mutate), उत्पन्न (generate) और साफ़ (clean up) कर सकता है।
  • सप्लाई चेन सुरक्षा के लिए कंटेनर इमेज हस्ताक्षरों को सत्यापित कर सकता है।
  • आपके द्वारा पहले से उपयोग किए जाने वाले टूल के साथ काम करता है — जैसे kubectl, kustomize, और Git।
ओपन सोर्स सुरक्षा सूचकांक बैज

गैर-लक्ष्य

Kyverno केवल Kubernetes द्वारा उपयोग की जाने वाली नीतियों को प्रभावित कर सकता है और इसे Kubernetes की डिज़ाइन में निहित सुरक्षा कमजोरियों को संबोधित करने के लिए नहीं बनाया गया है। उदाहरण के लिए, यह Kubernetes API सर्वर (जैसे Billion Laughs YAML डिसीरियलाइज़ेशन, या दोषपूर्ण Admission Controller कार्यान्वयन) या अंतर्निहित इंफ्रास्ट्रक्चर की कमजोरियों से रक्षा नहीं कर सकता है, और यदि Kubernetes में स्वयं कोई सुरक्षा दोष है तो Kyverno की पॉलिसी प्रवर्तन को बायपास किया जा सकता है। Kyverno उन सुरक्षा आवश्यकताओं को लागू नहीं करता है जिन्हें स्पष्ट रूप से परिभाषित नहीं किया गया है — यह केवल उन नीतियों को लागू करता है जिन्हें उपयोगकर्ता परिभाषित करते हैं और किसी भी अन्य सुरक्षा उत्पाद की तरह इसे सक्रिय रूप से बनाए रखा जाना चाहिए।

Kyverno Kubernetes RBAC को प्रतिस्थापित नहीं करता है, बल्कि इसके साथ मिलकर काम करता है: RBAC एक्सेस को नियंत्रित करता है जबकि Kyverno पॉलिसी अनुपालन लागू करता है। क्लस्टर एडमिन से अपेक्षा की जाती है कि वे उपयोगकर्ता और सेवा खाते के प्राधिकरण को प्रबंधित करने के लिए RBAC का उपयोग करें, और फिर उन अतिरिक्त जाँचों के लिए Kyverno का लाभ उठाएं जो RBAC नहीं कर सकता।

Kyverno Kubernetes के अंतर्निहित पॉलिसी नियंत्रणों जैसे ValidatingAdmissionPolicies और MutatingAdmissionPolicies को भी प्रतिस्थापित नहीं करता है, बल्कि व्यापक रिपोर्टिंग, अपवाद प्रबंधन, और आवधिक बैकग्राउंड स्कैनिंग जैसी अतिरिक्त सुविधाओं के साथ इन मूल नियंत्रणों का पूरक है।

कोर इंजन के दायरे से बाहर की कई क्षमताओं को Kyverno संगठन के साथी प्रोजेक्ट्स द्वारा संबोधित किया जाता है: एंड-टू-एंड टेस्टिंग टूलिंग (Chainsaw), पॉलिसी उल्लंघन रिपोर्टिंग और UI (Policy Reporter), गैर-Kubernetes JSON पेलोड के लिए पॉलिसी मूल्यांकन (Kyverno JSON), और सर्विस मेश के लिए प्राधिकरण पॉलिसी (Kyverno Envoy Plugin)। इन्हें अपने स्वयं के रिलीज़ चक्रों के साथ अलग प्रोजेक्ट्स के रूप में बनाए रखा जाता है।

📙 दस्तावेज़ीकरण

Kyverno इंस्टॉलेशन और संदर्भ दस्तावेज़ीकरण kyverno.io पर उपलब्ध है।

🎥 डेमो और ट्यूटोरियल

🎯 लोकप्रिय उपयोग के मामले

Kyverno प्लेटफ़ॉर्म टीमों को सर्वोत्तम अभ्यास और सुरक्षा मानकों को लागू करने में मदद करता है। कुछ सामान्य उपयोग के मामलों में शामिल हैं:

1. सुरक्षा और अनुपालन

  • Pod सुरक्षा मानकों (PSS) को लागू करें
  • विशिष्ट सुरक्षा संदर्भ (security contexts) आवश्यक करें
  • कंटेनर इमेज स्रोतों और हस्ताक्षरों को मान्य करें
  • CIS बेंचमार्क पॉलिसियों को लागू करें

2. संचालन उत्कृष्टता

  • वर्कलोड को स्वतः-लेबल करें
  • नामकरण परंपराओं को लागू करें
  • डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करें (जैसे, NetworkPolicies)
  • YAML और Helm मैनिफेस्ट को मान्य करें

3. लागत अनुकूलन

  • संसाधन कोटा और सीमाएं लागू करें
  • लागत आवंटन लेबल आवश्यक करें
  • इंस्टेंस प्रकारों को मान्य करें
  • अप्रयुक्त संसाधनों को साफ़ करें

4. डेवलपर गार्डरेल

  • रेडिनेस/लिवनेस प्रोब आवश्यक करें
  • इनग्रेस/एग्रेस पॉलिसियों को लागू करें
  • कंटेनर इमेज संस्करणों को मान्य करें
  • कॉन्फ़िग मैप या सीक्रेट स्वतः-इंजेक्ट करें

📚 पॉलिसी लाइब्रेरी देखें

सुरक्षा, संचालन, लागत नियंत्रण, और डेवलपर सक्षमता के लिए सैकड़ों उत्पादन-तैयार Kyverno पॉलिसियों की खोज करें।

👉 पॉलिसी लाइब्रेरी ब्राउज़ करें

🙋 सहायता प्राप्त करें

हम मदद के लिए यहाँ हैं:

➕ योगदान

Kyverno में योगदान देने में आपकी रुचि के लिए धन्यवाद!

🧾 सॉफ़्टवेयर बिल ऑफ मटेरियल्स

सभी Kyverno इमेज में CycloneDX प्रारूप में एक सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) शामिल होता है। SBOM निम्न पर उपलब्ध हैं:

👥 योगदानकर्ता

Kyverno हमारे बढ़ते योगदानकर्ता समुदाय द्वारा निर्मित और अनुरक्षित है!

योगदानकर्ताओं की छवि

contributors-img के साथ निर्मित

📄 लाइसेंस

कॉपीराइट 2026, Kyverno प्रोजेक्ट। सर्वाधिकार सुरक्षित।
Kyverno Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।

Kyverno एक Cloud Native Computing Foundation (CNCF) Incubating प्रोजेक्ट है और इसे Nirmata द्वारा योगदान किया गया था।

श्रेणियाँ