gatekeeper или kyverno? Задача валидировать ямлики которые попадают в куб в том числе своими кастомными правилам.
                  
                  
                  
                  
                  
                  В идеале бы еще делать проверку всего и вся на этапе CI до апплая в куб
                  
                  
                
gatekeeper гибче и функциональнее но сложнее. Чистая opa еще гибче Зависит от задачи, некоторые задачи на kyverno просто решить невозможно
но rego это тихий ужас
Это в гейткипере же как раз?
opa eval
Обсуждают сегодня