Kogaro: «гигиена» Kubernetes
Всем привет!
При работе с Kubernetes-ресурсами важно понимать, какие есть недостатки в используемых конфигурациях. Это характерно как для ИБ, так и для ИТ.
Да, есть различные Policy Engine, для которых можно использовать существующие политики или написать свои и решить задачу.
Но, если нужно нечто минималистичное, что включает в себя множество самых «распространенных» проверок, то можно воспользоваться Kogaro.
Основная идея, которую он преследует – простота и полнота. «Внутри» он содержит более 60 проверок.
Они подразделяются на типы:
🍭 Reference Validation (11 проверок)
🍭 Resource Limits validation (10 проверок)
🍭 Security Validation (12 проверок)
🍭 Image Validation (5 проверок)
🍭 Networking Validation (9 проверок)
Конечно, его функциональность несравнима с Kyverno, OPA Gatekeeper и его аналогами, но! Иногда и правда требуется что-то простое, с чего можно начать.
Подробнее о способах установки, настройки и правилах проверки можно прочесть в GitHub-репозитории проекта.
Post #1511
2.26K