Kubernetes OPA Gatekeeper
L'autore originale di questa pagina è Guillaume
Definizione
Open Policy Agent (OPA) Gatekeeper è uno strumento utilizzato per far rispettare le politiche di ammissione in Kubernetes. Queste politiche sono definite utilizzando Rego, un linguaggio di politica fornito da OPA. Di seguito è riportato un esempio di base di una definizione di politica utilizzando OPA Gatekeeper:
Questo criterio Rego controlla se determinati label sono presenti nelle risorse di Kubernetes. Se i label richiesti mancano, restituisce un messaggio di violazione. Questo criterio può essere utilizzato per garantire che tutte le risorse distribuite nel cluster abbiano label specifici.
Applica Vincolo
Per utilizzare questo criterio con OPA Gatekeeper, è necessario definire un ConstraintTemplate e un Constraint in Kubernetes:
Nell'esempio YAML seguente, definiamo un ConstraintTemplate per richiedere etichette. Successivamente, nominiamo questo vincolo ensure-pod-has-label
, che fa riferimento al ConstraintTemplate k8srequiredlabels
e specifica le etichette richieste.
Quando Gatekeeper è implementato nel cluster Kubernetes, farà rispettare questa politica, impedendo la creazione di pod che non hanno le etichette specificate.
Riferimenti
Last updated