
एडमिशन नियंत्रण, संसाधन म्यूटेशन, पृष्ठभूमि स्कैन और कंटेनर इमेज हस्ताक्षर सत्यापन के माध्यम से Kubernetes क्लस्टरों पर सुरक्षा और अनुपालन लागू करें।
Kyverno एक Kubernetes-नेटिव पॉलिसी इंजन है जिसे प्लेटफ़ॉर्म इंजीनियरिंग टीमों के लिए डिज़ाइन किया गया है। यह पॉलिसी-एज़-कोड के माध्यम से सुरक्षा, अनुपालन, स्वचालन और शासन (गवर्नेंस) सक्षम करता है। Kyverno निम्न कार्य कर सकता है:
kubectl, kustomize, और Git।Kyverno केवल Kubernetes द्वारा उपयोग की जाने वाली नीतियों को प्रभावित कर सकता है और इसे Kubernetes की डिज़ाइन में निहित सुरक्षा कमजोरियों को संबोधित करने के लिए नहीं बनाया गया है। उदाहरण के लिए, यह Kubernetes API सर्वर (जैसे Billion Laughs YAML डिसीरियलाइज़ेशन, या दोषपूर्ण Admission Controller कार्यान्वयन) या अंतर्निहित इंफ्रास्ट्रक्चर की कमजोरियों से रक्षा नहीं कर सकता है, और यदि Kubernetes में स्वयं कोई सुरक्षा दोष है तो Kyverno की पॉलिसी प्रवर्तन को बायपास किया जा सकता है। Kyverno उन सुरक्षा आवश्यकताओं को लागू नहीं करता है जिन्हें स्पष्ट रूप से परिभाषित नहीं किया गया है — यह केवल उन नीतियों को लागू करता है जिन्हें उपयोगकर्ता परिभाषित करते हैं और किसी भी अन्य सुरक्षा उत्पाद की तरह इसे सक्रिय रूप से बनाए रखा जाना चाहिए।
Kyverno Kubernetes RBAC को प्रतिस्थापित नहीं करता है, बल्कि इसके साथ मिलकर काम करता है: RBAC एक्सेस को नियंत्रित करता है जबकि Kyverno पॉलिसी अनुपालन लागू करता है। क्लस्टर एडमिन से अपेक्षा की जाती है कि वे उपयोगकर्ता और सेवा खाते के प्राधिकरण को प्रबंधित करने के लिए RBAC का उपयोग करें, और फिर उन अतिरिक्त जाँचों के लिए Kyverno का लाभ उठाएं जो RBAC नहीं कर सकता।
Kyverno Kubernetes के अंतर्निहित पॉलिसी नियंत्रणों जैसे ValidatingAdmissionPolicies और MutatingAdmissionPolicies को भी प्रतिस्थापित नहीं करता है, बल्कि व्यापक रिपोर्टिंग, अपवाद प्रबंधन, और आवधिक बैकग्राउंड स्कैनिंग जैसी अतिरिक्त सुविधाओं के साथ इन मूल नियंत्रणों का पूरक है।
कोर इंजन के दायरे से बाहर की कई क्षमताओं को Kyverno संगठन के साथी प्रोजेक्ट्स द्वारा संबोधित किया जाता है: एंड-टू-एंड टेस्टिंग टूलिंग (Chainsaw), पॉलिसी उल्लंघन रिपोर्टिंग और UI (Policy Reporter), गैर-Kubernetes JSON पेलोड के लिए पॉलिसी मूल्यांकन (Kyverno JSON), और सर्विस मेश के लिए प्राधिकरण पॉलिसी (Kyverno Envoy Plugin)। इन्हें अपने स्वयं के रिलीज़ चक्रों के साथ अलग प्रोजेक्ट्स के रूप में बनाए रखा जाता है।
Kyverno इंस्टॉलेशन और संदर्भ दस्तावेज़ीकरण kyverno.io पर उपलब्ध है।
Kyverno प्लेटफ़ॉर्म टीमों को सर्वोत्तम अभ्यास और सुरक्षा मानकों को लागू करने में मदद करता है। कुछ सामान्य उपयोग के मामलों में शामिल हैं:
सुरक्षा, संचालन, लागत नियंत्रण, और डेवलपर सक्षमता के लिए सैकड़ों उत्पादन-तैयार Kyverno पॉलिसियों की खोज करें।
हम मदद के लिए यहाँ हैं:
Kyverno में योगदान देने में आपकी रुचि के लिए धन्यवाद!
/assign के साथ अनुरोध करेंसभी Kyverno इमेज में CycloneDX प्रारूप में एक सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) शामिल होता है। SBOM निम्न पर उपलब्ध हैं:
Kyverno हमारे बढ़ते योगदानकर्ता समुदाय द्वारा निर्मित और अनुरक्षित है!
contributors-img के साथ निर्मित
कॉपीराइट 2026, Kyverno प्रोजेक्ट। सर्वाधिकार सुरक्षित।
Kyverno Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
Kyverno एक Cloud Native Computing Foundation (CNCF) Incubating प्रोजेक्ट है और इसे Nirmata द्वारा योगदान किया गया था।