Kubernetes OPA Gatekeeper
El autor original de esta página es Guillaume
Definición
Open Policy Agent (OPA) Gatekeeper es una herramienta utilizada para hacer cumplir políticas de admisión en Kubernetes. Estas políticas se definen utilizando Rego, un lenguaje de políticas proporcionado por OPA. A continuación se muestra un ejemplo básico de definición de política utilizando OPA Gatekeeper:
Este política de Rego verifica si ciertas etiquetas están presentes en los recursos de Kubernetes. Si faltan las etiquetas requeridas, devuelve un mensaje de violación. Esta política se puede utilizar para asegurar que todos los recursos desplegados en el clúster tengan etiquetas específicas.
Aplicar Restricción
Para usar esta política con OPA Gatekeeper, deberías definir una ConstraintTemplate y una Constraint en Kubernetes:
En este ejemplo YAML, definimos un ConstraintTemplate para requerir etiquetas. Luego, nombramos esta restricción como ensure-pod-has-label
, la cual hace referencia al ConstraintTemplate k8srequiredlabels
y especifica las etiquetas requeridas.
Cuando Gatekeeper está desplegado en el clúster de Kubernetes, hará cumplir esta política, previniendo la creación de pods que no tengan las etiquetas especificadas.
Referencias
Last updated