
新发布Aug 28, 2026
gatekeeper v3.23.1
Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。
Gatekeeper
Gatekeeper 与 OPA 有何不同?
与使用 OPA 及其边车 kube-mgmt(即 Gatekeeper v1.0)相比,Gatekeeper 引入了以下功能:
- 一个可扩展、参数化的策略库
- 用于实例化策略库的原生 Kubernetes CRD(即“约束”)
- 用于扩展策略库的原生 Kubernetes CRD(即“约束模板”)
- 用于变更支持的原生 Kubernetes CRD
- 审计功能
- 外部数据支持
快速开始
查看安装说明,将 Gatekeeper 组件部署到你的 Kubernetes 集群。
文档
请参阅 Gatekeeper 网站 获取更深入的信息。
策略库
查看 Gatekeeper 策略库,其中包含可与 Gatekeeper 一起使用的约束模板和示例约束集合。
社区与贡献
请参阅 Gatekeeper 贡献指南,了解如何提供帮助。
行为准则
本项目遵循 CNCF 行为准则。
安全
有关如何报告漏洞以及安全发布流程的详细信息,请参阅 Gatekeeper 安全 了解更多信息。