TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.32K subscribers
Post #8023 2.25K
Kyverno 1.19 — релиз, который фактически завершает переход проекта на CEL-based policies: теперь ValidatingPolicy, MutatingPolicy, GeneratingPolicy, ImageValidatingPolicy и DeletingPolicy покрывают весь функционал старого ClusterPolicy. Для Kubernetes Security это особенно важно: policy engine становится ближе к нативному подходу Kubernetes через CEL и ValidatingAdmissionPolicy`/`MutatingAdmissionPolicy.

При этом ClusterPolicy, Policy, CleanupPolicy, ClusterCleanupPolicy и legacy PolicyException официально deprecated и будут удалены в Kyverno 1.20, поэтому существующие security policies уже пора мигрировать. В 1.19 это последний релиз с полной поддержкой legacy API, а для миграции есть отдельный kyverno migrate и migration guide.

Ещё одно изменение, важное для эксплуатации: CRD теперь управляются через отдельную Helm dependency kyverno-api, поэтому при upgrade стоит проверить собственный процесс установки CRD.


📌 Подробнее: https://kyverno.io/blog/2026/08/20/announcing-kyverno-release-1.19/

MemOps🤨
  • ❤ 2
  • 🔥 2
More from @devops_memops
  1. Sep 24, 2026MemOps 😃
  2. Sep 24, 2026Как находить нестабильные тесты с помощью merge queue и main Если merge queue гарантирует,…
  3. Sep 24, 2026DarkHost — хостинг и VDS для ваших проектов Размещайте сайты, интернет-магазины, приложени…
  4. Sep 24, 2026MemOps 😃
  5. Sep 24, 2026От входа к шлюзовому API: Как мы модернизировали сеть в нашем кластере GKE Недавно мы пере…
  6. Sep 24, 2026MemOps 😃
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →