🛠 Управление политикам в Kubernetes по-человечески
Kyverno — это policy engine, работающий внутри Kubernetes. Он позволяет проверять, изменять и создавать ресурсы на основе заданных политик.
Можно управлять безопасностью контейнеров, автоматически добавлять необходимые метки, следить за стандартами именования и ресурсными лимитами.
Kyverno поддерживает проверку подписей образов, что помогает контролировать цепочку поставок и предотвращать запуск неподписанных или скомпрометированных образов.
В недавнем обновлении 1.16.0 появились новые фичи и фиксы:
• Добавлен vigilant mode, который запрещает использование celPreconditions без validate.cel.
• Исправлены ошибки в тестах generate VAP chainsaw.
• Добавлены функции генерации отчетов для MAPs.
• Исправлены проблемы с обновлением статуса, вызванные разным форматом времени.
• В Helm chart добавлена поддержка рендера Openreports ресурсов и возможность включения соответствующих флагов.
И другие изменения.
➡️ Репозиторий
➡️ Release Notes
🐸 Библиотека devops'a
#арсенал_инженера
Post #4248
1.27K

- ❤ 2
- 👍 2