TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.33K subscribers
Post #8023 2.26K
Kyverno 1.19 — релиз, который фактически завершает переход проекта на CEL-based policies: теперь ValidatingPolicy, MutatingPolicy, GeneratingPolicy, ImageValidatingPolicy и DeletingPolicy покрывают весь функционал старого ClusterPolicy. Для Kubernetes Security это особенно важно: policy engine становится ближе к нативному подходу Kubernetes через CEL и ValidatingAdmissionPolicy`/`MutatingAdmissionPolicy.

При этом ClusterPolicy, Policy, CleanupPolicy, ClusterCleanupPolicy и legacy PolicyException официально deprecated и будут удалены в Kyverno 1.20, поэтому существующие security policies уже пора мигрировать. В 1.19 это последний релиз с полной поддержкой legacy API, а для миграции есть отдельный kyverno migrate и migration guide.

Ещё одно изменение, важное для эксплуатации: CRD теперь управляются через отдельную Helm dependency kyverno-api, поэтому при upgrade стоит проверить собственный процесс установки CRD.


📌 Подробнее: https://kyverno.io/blog/2026/08/20/announcing-kyverno-release-1.19/

MemOps🤨
  • ❤ 2
  • 🔥 2
More from @devops_memops
  1. Sep 25, 2026Klarity — корпоративная панель мониторинга наблюдаемости Kubernetes с открытым исходным ко…
  2. Sep 25, 2026Post #8281
  3. Sep 25, 2026MemOps 😃
  4. Sep 25, 2026Nerdlog — просмотр логов с нескольких серверов без ELK, Graylog и центрального хранилища И…
  5. Sep 25, 2026MemOps 😃
  6. Sep 25, 2026Post #8277
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →