Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kyverno — एडमिशन नियंत्रण, संसाधन म्यूटेशन, पृष्ठभूमि स्कैन और कंटेनर इमेज हस्ताक्षर सत्यापन के माध्यम से Kubernetes क्लस्टरों पर सुरक्षा और अनुपालन लागू करें। | Kitploit
उपकरण/GitHubGitHub/kyverno/kyverno
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनकंटेनर सुरक्षा में शीर्ष #14
GitHubkyverno/kyverno

kyverno

8.1k1.6k31112घं 6मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

एडमिशन नियंत्रण, संसाधन म्यूटेशन, पृष्ठभूमि स्कैन और कंटेनर इमेज हस्ताक्षर सत्यापन के माध्यम से Kubernetes क्लस्टरों पर सुरक्षा और अनुपालन लागू करें।

रिपॉजिटरी देखेंवेबसाइट
साझा करें

Kyverno Tweet

क्लाउड नेटिव पॉलिसी प्रबंधन 🎉

Build Status Go Report Card License: Apache-2.0 GitHub Repo stars CII Best Practices

OpenSSF Scorecard
SLSA 3
Artifact HUB
codecov
FOSSA Status

Kyverno लोगो

📑 विषय-सूची

  • Kyverno के बारे में
  • गैर-लक्ष्य
  • दस्तावेज़ीकरण
  • डेमो और ट्यूटोरियल
  • लोकप्रिय उपयोग के मामले
  • पॉलिसी लाइब्रेरी देखें
  • सहायता प्राप्त करें
  • योगदान
  • सॉफ़्टवेयर बिल ऑफ मटेरियल्स
  • योगदानकर्ता
  • लाइसेंस

Kyverno के बारे में

Kyverno एक Kubernetes-नेटिव पॉलिसी इंजन है जिसे प्लेटफ़ॉर्म इंजीनियरिंग टीमों के लिए डिज़ाइन किया गया है। यह पॉलिसी-एज़-कोड के माध्यम से सुरक्षा, अनुपालन, स्वचालन और शासन (गवर्नेंस) सक्षम करता है। Kyverno निम्न कार्य कर सकता है:

  • Kubernetes एडमिशन कंट्रोल और बैकग्राउंड स्कैन का उपयोग करके संसाधनों को मान्य (validate), परिवर्तित (mutate), उत्पन्न (generate) और साफ़ (clean up) कर सकता है।
  • सप्लाई चेन सुरक्षा के लिए कंटेनर इमेज हस्ताक्षरों को सत्यापित कर सकता है।
  • आपके द्वारा पहले से उपयोग किए जाने वाले टूल के साथ काम करता है — जैसे kubectl, kustomize, और Git।
ओपन सोर्स सुरक्षा सूचकांक बैज

गैर-लक्ष्य

Kyverno केवल Kubernetes द्वारा उपयोग की जाने वाली नीतियों को प्रभावित कर सकता है और इसे Kubernetes की डिज़ाइन में निहित सुरक्षा कमजोरियों को संबोधित करने के लिए नहीं बनाया गया है। उदाहरण के लिए, यह Kubernetes API सर्वर (जैसे Billion Laughs YAML डिसीरियलाइज़ेशन, या दोषपूर्ण Admission Controller कार्यान्वयन) या अंतर्निहित इंफ्रास्ट्रक्चर की कमजोरियों से रक्षा नहीं कर सकता है, और यदि Kubernetes में स्वयं कोई सुरक्षा दोष है तो Kyverno की पॉलिसी प्रवर्तन को बायपास किया जा सकता है। Kyverno उन सुरक्षा आवश्यकताओं को लागू नहीं करता है जिन्हें स्पष्ट रूप से परिभाषित नहीं किया गया है — यह केवल उन नीतियों को लागू करता है जिन्हें उपयोगकर्ता परिभाषित करते हैं और किसी भी अन्य सुरक्षा उत्पाद की तरह इसे सक्रिय रूप से बनाए रखा जाना चाहिए।

Kyverno Kubernetes RBAC को प्रतिस्थापित नहीं करता है, बल्कि इसके साथ मिलकर काम करता है: RBAC एक्सेस को नियंत्रित करता है जबकि Kyverno पॉलिसी अनुपालन लागू करता है। क्लस्टर एडमिन से अपेक्षा की जाती है कि वे उपयोगकर्ता और सेवा खाते के प्राधिकरण को प्रबंधित करने के लिए RBAC का उपयोग करें, और फिर उन अतिरिक्त जाँचों के लिए Kyverno का लाभ उठाएं जो RBAC नहीं कर सकता।

Kyverno Kubernetes के अंतर्निहित पॉलिसी नियंत्रणों जैसे ValidatingAdmissionPolicies और MutatingAdmissionPolicies को भी प्रतिस्थापित नहीं करता है, बल्कि व्यापक रिपोर्टिंग, अपवाद प्रबंधन, और आवधिक बैकग्राउंड स्कैनिंग जैसी अतिरिक्त सुविधाओं के साथ इन मूल नियंत्रणों का पूरक है।

कोर इंजन के दायरे से बाहर की कई क्षमताओं को Kyverno संगठन के साथी प्रोजेक्ट्स द्वारा संबोधित किया जाता है: एंड-टू-एंड टेस्टिंग टूलिंग (Chainsaw), पॉलिसी उल्लंघन रिपोर्टिंग और UI (Policy Reporter), गैर-Kubernetes JSON पेलोड के लिए पॉलिसी मूल्यांकन (Kyverno JSON), और सर्विस मेश के लिए प्राधिकरण पॉलिसी (Kyverno Envoy Plugin)। इन्हें अपने स्वयं के रिलीज़ चक्रों के साथ अलग प्रोजेक्ट्स के रूप में बनाए रखा जाता है।

📙 दस्तावेज़ीकरण

Kyverno इंस्टॉलेशन और संदर्भ दस्तावेज़ीकरण kyverno.io पर उपलब्ध है।

  • 👉 त्वरित आरंभ
  • 👉 इंस्टॉलेशन गाइड
  • 👉 पॉलिसी लाइब्रेरी

🎥 डेमो और ट्यूटोरियल

  • ▶️ Kyverno के साथ आरंभ करें – YouTube
  • 🧪 Kyverno प्लेग्राउंड

🎯 लोकप्रिय उपयोग के मामले

Kyverno प्लेटफ़ॉर्म टीमों को सर्वोत्तम अभ्यास और सुरक्षा मानकों को लागू करने में मदद करता है। कुछ सामान्य उपयोग के मामलों में शामिल हैं:

1. सुरक्षा और अनुपालन

  • Pod सुरक्षा मानकों (PSS) को लागू करें
  • विशिष्ट सुरक्षा संदर्भ (security contexts) आवश्यक करें
  • कंटेनर इमेज स्रोतों और हस्ताक्षरों को मान्य करें
  • CIS बेंचमार्क पॉलिसियों को लागू करें

2. संचालन उत्कृष्टता

  • वर्कलोड को स्वतः-लेबल करें
  • नामकरण परंपराओं को लागू करें
  • डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करें (जैसे, NetworkPolicies)
  • YAML और Helm मैनिफेस्ट को मान्य करें

3. लागत अनुकूलन

  • संसाधन कोटा और सीमाएं लागू करें
  • लागत आवंटन लेबल आवश्यक करें
  • इंस्टेंस प्रकारों को मान्य करें
  • अप्रयुक्त संसाधनों को साफ़ करें

4. डेवलपर गार्डरेल

  • रेडिनेस/लिवनेस प्रोब आवश्यक करें
  • इनग्रेस/एग्रेस पॉलिसियों को लागू करें
  • कंटेनर इमेज संस्करणों को मान्य करें
  • कॉन्फ़िग मैप या सीक्रेट स्वतः-इंजेक्ट करें

📚 पॉलिसी लाइब्रेरी देखें

सुरक्षा, संचालन, लागत नियंत्रण, और डेवलपर सक्षमता के लिए सैकड़ों उत्पादन-तैयार Kyverno पॉलिसियों की खोज करें।

👉 पॉलिसी लाइब्रेरी ब्राउज़ करें

🙋 सहायता प्राप्त करें

हम मदद के लिए यहाँ हैं:

  • 🐞 एक GitHub Issue दर्ज करें
  • 💬 Kyverno Slack चैनल से जुड़ें
  • 📅 सामुदायिक बैठकों में भाग लें
  • ⭐️ अपडेट रहने के लिए इस रिपॉजिटरी को स्टार करें

➕ योगदान

Kyverno में योगदान देने में आपकी रुचि के लिए धन्यवाद!

  • ✅ योगदान दिशानिर्देश पढ़ें
  • 🤖 AI उपयोग नीति पढ़ें
  • 🧵 GitHub चर्चाओं से जुड़ें
  • 📖 विकास गाइड पढ़ें
  • 🏁 Good First Issues देखें और /assign के साथ अनुरोध करें
  • 🌱 सामुदायिक पृष्ठ देखें

🧾 सॉफ़्टवेयर बिल ऑफ मटेरियल्स

सभी Kyverno इमेज में CycloneDX प्रारूप में एक सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) शामिल होता है। SBOM निम्न पर उपलब्ध हैं:

  • 👉 ghcr.io/kyverno/sbom
  • 👉 SBOM प्राप्त करना

👥 योगदानकर्ता

Kyverno हमारे बढ़ते योगदानकर्ता समुदाय द्वारा निर्मित और अनुरक्षित है!

योगदानकर्ताओं की छवि

contributors-img के साथ निर्मित

📄 लाइसेंस

कॉपीराइट 2026, Kyverno प्रोजेक्ट। सर्वाधिकार सुरक्षित।
Kyverno Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।

Kyverno एक Cloud Native Computing Foundation (CNCF) Incubating प्रोजेक्ट है और इसे Nirmata द्वारा योगदान किया गया था।

टूल डाउनलोड करें