gatekeeper или kyverno? Задача валидировать ямлики которые попадают в куб в том числе своими кастомными правилам.
В идеале бы еще делать проверку всего и вся на этапе CI до апплая в куб
gatekeeper гибче и функциональнее но сложнее. Чистая opa еще гибче Зависит от задачи, некоторые задачи на kyverno просто решить невозможно
но rego это тихий ужас
Это в гейткипере же как раз?
opa eval
Обсуждают сегодня