
gatekeeper v3.23.1
Motore di policy Kubernetes con controllo delle ammissioni basato su OPA, mutazione e audit per applicare configurazioni di sicurezza e conformità.
Gatekeeper
In cosa Gatekeeper è diverso da OPA?
Rispetto all'utilizzo di OPA con il suo sidecar kube-mgmt (ovvero Gatekeeper v1.0), Gatekeeper introduce le seguenti funzionalità:
- Una libreria di policy estensibile e parametrizzata
- CRD Kubernetes nativi per istanziare la libreria di policy (ovvero i "constraints")
- CRD Kubernetes nativi per estendere la libreria di policy (ovvero i "constraint templates")
- CRD Kubernetes nativi per il supporto alla mutazione
- Funzionalità di audit
- Supporto per dati esterni
Per iniziare
Consulta le istruzioni di installazione per distribuire i componenti di Gatekeeper nel tuo cluster Kubernetes.
Documentazione
Consulta il sito web di Gatekeeper per informazioni più approfondite.
Libreria di policy
Consulta la libreria di policy di Gatekeeper per una raccolta di constraint template e constraint di esempio che puoi utilizzare con Gatekeeper.
Community e contributi
Fai riferimento alla guida ai contributi di Gatekeeper per scoprire come puoi aiutare.
Codice di condotta
Questo progetto è disciplinato dal Codice di condotta CNCF.
Sicurezza
Per i dettagli su come segnalare le vulnerabilità e sul processo di rilascio della sicurezza, fai riferimento a Gatekeeper Security per maggiori informazioni.