k8s-policy
Kubernetes policy management with Kyverno and Gatekeeper. Use when enforcing security policies, validating resources, or auditing policy compliance.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Kubernetes policy management with Kyverno and Gatekeeper. Use when enforcing security policies, validating resources, or auditing policy compliance.
How to use
Sprawdź, czy Kyverno lub Gatekeeper są zainstalowane w Twoim klastrze, uruchamiając narzędzie detekcji. Skill automatycznie rozpozna, który silnik polityk jest dostępny w Twoim środowisku.
Wylistuj wszystkie aktywne polityki klastra za pomocą dedykowanego narzędzia. Otrzymasz pełny przegląd reguł bezpieczeństwa obowiązujących w Twoim Kubernetesie.
Pobierz szczegóły konkretnej polityki, podając jej nazwę. Sprawdzisz dokładną konfigurację, tryb walidacji (audit lub enforce) oraz warunki, które muszą spełniać zasoby.
Przejrzyj raporty z naruszeń polityk, aby zidentyfikować zasoby, które nie spełniają wymaganych reguł. Raporty zawierają informacje o tym, które polityki zostały złamane i w jakich zasobach.
W przypadku Gatekeeper wylistuj szablony ograniczeń (constraint templates), aby zrozumieć dostępne reguły walidacji i ich parametry konfiguracyjne.
Przed włączeniem trybu egzekucji polityk uruchom je w trybie audytu, aby zobaczyć, które zasoby byłyby zablokowane bez faktycznego ich odrzucania.