online-площадками, где можно потренироваться в написании политик для Policy Engine как внешних по отношению к Kubernetes, так и встроенным:1) Kyverno Playground - очевидно что для политик для
Kyverno как на YAML, так и на CEL2) Rego Playground - для политик
OPA Gatekeeper на Rego (хотя OPA Gatekeeper уже поддерживает и CEL)3) CEL Playground - для политик
Validating Admission Policy на CELДумаем что легко можно заметить сильное влияние
Kubernetes Validating Admission Policy, появившегося в GA в 1.30, с его CEL. P.S. Если вы по сей день не используете никакой из этих
3-х движков, то непонятно как вы строите безопасность Kubernetes кластера ....