
gatekeeper v3.23.1
Движок политик Kubernetes с контролем допуска, мутацией и аудитом на основе OPA для обеспечения соблюдения конфигураций безопасности и соответствия требованиям.
Gatekeeper
Чем Gatekeeper отличается от OPA?
По сравнению с использованием OPA с его сайдкаром kube-mgmt (также известным как Gatekeeper v1.0), Gatekeeper добавляет следующие возможности:
- Расширяемая параметризуемая библиотека политик
- Нативные CRD Kubernetes для инстанцирования библиотеки политик (также известные как «constraints»)
- Нативные CRD Kubernetes для расширения библиотеки политик (также известные как «constraint templates»)
- Нативные CRD Kubernetes для поддержки мутации
- Функциональность аудита
- Поддержка внешних данных
Начало работы
Ознакомьтесь с инструкциями по установке, чтобы развернуть компоненты Gatekeeper в вашем кластере Kubernetes.
Документация
Более подробную информацию см. на сайте Gatekeeper.
Библиотека политик
Ознакомьтесь с библиотекой политик Gatekeeper, содержащей коллекцию шаблонов ограничений и примеров ограничений, которые можно использовать с Gatekeeper.
Сообщество и вклад
Чтобы узнать, как вы можете помочь, обратитесь к руководству по внесению вклада в Gatekeeper.
Кодекс поведения
Этот проект регулируется Кодексом поведения CNCF.
Безопасность
Подробнее о том, как сообщать об уязвимостях, и о процессе выпуска обновлений безопасности см. в разделе «Безопасность Gatekeeper».