
新发布Jul 21, 2026
polaris v10.2.1
在您的 Kubernetes 集群中验证最佳实践
Polaris 是 Kubernetes 的一个开源策略引擎,用于验证和修复资源配置。它包含 30 多个内置配置策略,并支持使用 JSON Schema 构建自定义策略。当以命令行模式或作为突变 Webhook 运行时,Polaris 能够根据策略标准自动修复问题。
Polaris 可以在三种不同模式下运行:
- 作为仪表盘 - 根据策略即代码验证 Kubernetes 资源。
- 作为准入控制器 - 自动拒绝或修改不符合组织策略的工作负载。
- 作为命令行工具 - 将策略即代码集成到 CI/CD 流程中,用于测试本地 YAML 文件。
文档
注意:镜像仓库迁移与不可变镜像(v10.1.8 → v10.2.0)
从 v10.2.0 开始:
- 镜像移至
us-docker.pkg.dev/fairwinds-ops/oss/polaris quay.io/fairwinds/polaris已被弃用
必须执行的操作
- quay.io/fairwinds/polaris:<tag>
+ us-docker.pkg.dev/fairwinds-ops/oss/polaris:<tag>
不可变签名镜像
-
镜像现在已签名
-
标签是不可变的
-
不再使用浮动标签:
v10v10.1latest
请使用完整版本标签:
us-docker.pkg.dev/fairwinds-ops/oss/polaris:v<major>.<minor>.<patch>
或通过摘要固定:
us-docker.pkg.dev/fairwinds-ops/oss/polaris@sha256:<digest>
加入 Fairwinds 开源社区
Fairwinds 社区的目标是交流思想、影响开源路线图,并与 Kubernetes 用户建立联系。 在 Slack 上与我们交流
Fairwinds 的其他项目
喜欢 Polaris?看看我们的其他项目:
- Goldilocks - 通过对比内存和 CPU 设置与实际使用情况,合理调整 Kubernetes 部署的大小
- Pluto - 检测已被弃用或在未来版本中移除的 Kubernetes 资源
- Nova - 检查你的 Helm Chart 是否有可用更新
- rbac-manager - 简化 Kubernetes 集群中 RBAC 的管理
或者查看完整列表
Fairwinds Insights
如果你有兴趣在多个集群中运行 Polaris、追踪结果变化、集成 Slack、Datadog 和 Jira,或解锁其他功能,请查看 Fairwinds Insights, 一个用于审计和执行 Kubernetes 集群策略的平台。