Назад к обновлениям
New releaseAug 28, 2026

gatekeeper v3.23.1

Движок политик Kubernetes с контролем допуска, мутацией и аудитом на основе OPA для обеспечения соблюдения конфигураций безопасности и соответствия требованиям.

Поделиться

Gatekeeper

Static Badge

Чем Gatekeeper отличается от OPA?

По сравнению с использованием OPA с его сайдкаром kube-mgmt (также известным как Gatekeeper v1.0), Gatekeeper добавляет следующие возможности:

  • Расширяемая параметризуемая библиотека политик
  • Нативные CRD Kubernetes для инстанцирования библиотеки политик (также известные как «constraints»)
  • Нативные CRD Kubernetes для расширения библиотеки политик (также известные как «constraint templates»)
  • Нативные CRD Kubernetes для поддержки мутации
  • Функциональность аудита
  • Поддержка внешних данных

Начало работы

Ознакомьтесь с инструкциями по установке, чтобы развернуть компоненты Gatekeeper в вашем кластере Kubernetes.

Документация

Более подробную информацию см. на сайте Gatekeeper.

Библиотека политик

Ознакомьтесь с библиотекой политик Gatekeeper, содержащей коллекцию шаблонов ограничений и примеров ограничений, которые можно использовать с Gatekeeper.

Сообщество и вклад

Чтобы узнать, как вы можете помочь, обратитесь к руководству по внесению вклада в Gatekeeper.

Кодекс поведения

Этот проект регулируется Кодексом поведения CNCF.

Безопасность

Подробнее о том, как сообщать об уязвимостях, и о процессе выпуска обновлений безопасности см. в разделе «Безопасность Gatekeeper».

Категории