CLI, которая проверяет апку на policy violations прежде чем её деплоить в кластер с включенным Gatekeeper'om... ну или же после деплоя, пока policy в dryrun моде? Нашёл это https://github.com/sighupio/gatekeeper-policy-manager, но это UI...
—dry-run=server ?
opa есть cli. Но там жесть https://t.me/kubernetes_ru/434282 решений так никто и не подсказал Ваще хотелось бы просто скормить ему манифестов, и получить ответ. Я понимаю что есть всякие штуки из рантайма в gatekeeper, но хотя бы просто основные полиси было бы удобно прогонять в ci, а ничего нормального для этого не видел
пока не очь понял, но позырю еще тут https://cloud.google.com/anthos-config-management/docs/tutorials/app-policy-validation-ci-pipeline
Обсуждают сегодня