
Движок политик Kubernetes с контролем допуска, мутацией и аудитом на основе OPA для обеспечения соблюдения конфигураций безопасности и соответствия требованиям.
По сравнению с использованием OPA с его сайдкаром kube-mgmt (также известным как Gatekeeper v1.0), Gatekeeper добавляет следующие возможности:
Ознакомьтесь с инструкциями по установке, чтобы развернуть компоненты Gatekeeper в вашем кластере Kubernetes.
Более подробную информацию см. на сайте Gatekeeper.
Ознакомьтесь с библиотекой политик Gatekeeper, содержащей коллекцию шаблонов ограничений и примеров ограничений, которые можно использовать с Gatekeeper.
Чтобы узнать, как вы можете помочь, обратитесь к руководству по внесению вклада в Gatekeeper.
Этот проект регулируется Кодексом поведения CNCF.
Подробнее о том, как сообщать об уязвимостях, и о процессе выпуска обновлений безопасности см. в разделе «Безопасность Gatekeeper».