返回更新列表
新发布Jul 21, 2026

polaris v10.2.1

在您的 Kubernetes 集群中验证最佳实践

分享
Polaris 标志

Polaris 是 Kubernetes 的一个开源策略引擎

Polaris 是 Kubernetes 的一个开源策略引擎,用于验证和修复资源配置。它包含 30 多个内置配置策略,并支持使用 JSON Schema 构建自定义策略。当以命令行模式或作为突变 Webhook 运行时,Polaris 能够根据策略标准自动修复问题。

Polaris 可以在三种不同模式下运行:

  • 作为仪表盘 - 根据策略即代码验证 Kubernetes 资源。
  • 作为准入控制器 - 自动拒绝或修改不符合组织策略的工作负载。
  • 作为命令行工具 - 将策略即代码集成到 CI/CD 流程中,用于测试本地 YAML 文件。

Polaris 架构

文档

查阅 docs.fairwinds.com 上的文档

注意:镜像仓库迁移与不可变镜像(v10.1.8 → v10.2.0)

v10.2.0 开始:

  • 镜像移至 us-docker.pkg.dev/fairwinds-ops/oss/polaris
  • quay.io/fairwinds/polaris 已被弃用

必须执行的操作

- quay.io/fairwinds/polaris:<tag>
+ us-docker.pkg.dev/fairwinds-ops/oss/polaris:<tag>

不可变签名镜像

  • 镜像现在已签名

  • 标签是不可变的

  • 不再使用浮动标签:

    • v10
    • v10.1
    • latest

请使用完整版本标签:

us-docker.pkg.dev/fairwinds-ops/oss/polaris:v<major>.<minor>.<patch>

或通过摘要固定:

us-docker.pkg.dev/fairwinds-ops/oss/polaris@sha256:<digest>

加入 Fairwinds 开源社区

Fairwinds 社区的目标是交流思想、影响开源路线图,并与 Kubernetes 用户建立联系。 在 Slack 上与我们交流

Fairwinds 的其他项目

喜欢 Polaris?看看我们的其他项目:

  • Goldilocks - 通过对比内存和 CPU 设置与实际使用情况,合理调整 Kubernetes 部署的大小
  • Pluto - 检测已被弃用或在未来版本中移除的 Kubernetes 资源
  • Nova - 检查你的 Helm Chart 是否有可用更新
  • rbac-manager - 简化 Kubernetes 集群中 RBAC 的管理

或者查看完整列表

Fairwinds Insights

如果你有兴趣在多个集群中运行 Polaris、追踪结果变化、集成 Slack、Datadog 和 Jira,或解锁其他功能,请查看 Fairwinds Insights, 一个用于审计和执行 Kubernetes 集群策略的平台。

分类