1) Как реализованы данные политики в виде
Kubernetes controller и admission plugin, пройдя по исходному коду Kubernetes API Server2) Как и какую гибкость дают правила на
Common Expression Language (CEL)3) Какие
Prometheus метрики доступны из коробки (policy violation count и latency)Напомним, что с версии
1.30 механизм уже находиться в статусе stable. И он как минимум сделает все проприетарные решения класса policy engine бесполезными с их vendor lock. Ну а open source реализации уже адаптируются к этому быстро меняющемуся миру - об этом мы писали тут.
