pod security standards

  1. xzotique

    Статья Kubernetes Admission Controllers: Использование Kyverno для enforcement security policies

    Kyverno - это такой «полицейский, который говорит на твоём языке». Не Rego, не JSONnet, а простой YAML. Тот самый YAML, который ты пишешь каждый день. И да, он не просто проверяет - он может мутировать ресурсы на лету, генерировать новые, сканировать уже существующий мусор и давать тебе понятные...