Kyverno
Kubernetes-native Policy Engine: Validate, Mutate, Generate und Verify Images.
Grundlagen
Konzept, Installation, Validate
Was ist Kyverno?
Kubernetes-native Policy Engine ohne eigene Sprache.
Kyverno vs OPA Gatekeeper
Wann Kyverno, wann OPA — Entscheidungshilfe.
Installation und Erste Policy
Kyverno installieren und Validate Policy deployen.
Validate Policies
Regeln durchsetzen ohne Ressourcen zu verändern.
Match, Exclude und Preconditions
Feingranulare Policy-Scope-Steuerung.
Policy-Typen
Mutate, Generate, Verify Images
Mutate Policies
Ressourcen automatisch anpassen (Defaults, Labels, Sidecars).
Generate Policies
Ressourcen automatisch erstellen (NetworkPolicy, Quota, LimitRange).
Verify Images Policies
Container-Image-Signierung und Supply Chain Security.
Policy Reports und Background Scans
Audit-Modus und Compliance-Reporting.
Produktion
Exceptions, GitOps, Best Practices
Policy Exceptions
Ausnahmen für Breaking Glass und Migration.
Policies as Code und GitOps
Kyverno Policies versionieren und deployen.
Kyverno Interview-Fragen
Typische Policy-as-Code Interview-Fragen.