
gatekeeper v3.23.1
Motor de políticas Kubernetes com controle de admissão, mutação e auditoria baseados em OPA para aplicar configurações de segurança e conformidade.
Gatekeeper
Em que o Gatekeeper difere do OPA?
Em comparação com o uso de OPA com seu sidecar kube-mgmt (também conhecido como Gatekeeper v1.0), o Gatekeeper introduz as seguintes funcionalidades:
- Uma biblioteca de políticas extensível e parametrizada
- CRDs nativos do Kubernetes para instanciar a biblioteca de políticas (também conhecidos como "constraints")
- CRDs nativos do Kubernetes para estender a biblioteca de políticas (também conhecidos como "constraint templates")
- CRDs nativos do Kubernetes para suporte a mutação
- Funcionalidade de auditoria
- Suporte a dados externos
Primeiros passos
Consulte as instruções de instalação para implantar os componentes do Gatekeeper no seu cluster Kubernetes.
Documentação
Consulte o site do Gatekeeper para obter informações mais detalhadas.
Biblioteca de políticas
Consulte a biblioteca de políticas do Gatekeeper para obter uma coleção de constraint templates e exemplos de constraints que você pode usar com o Gatekeeper.
Comunidade e contribuições
Consulte o guia de contribuição do Gatekeeper para saber como você pode ajudar.
Código de conduta
Este projeto é regido pelo Código de conduta da CNCF.
Segurança
Para obter detalhes sobre como reportar vulnerabilidades e sobre o processo de lançamento de correções de segurança, consulte Gatekeeper Security para mais informações.