OPA Gatekeeper
개요
Gatekeeper vs Kyverno 비교
특성
Gatekeeper
Kyverno
Gatekeeper 설치
Helm을 이용한 설치
매니페스트를 이용한 설치
설치 확인
Rego 언어 기초
Rego 문법 개요
Rego 데이터 타입
Rego 연산자와 내장 함수
Constraint Template 작성
기본 구조
Privileged Container 방지
리소스 제한 강제
이미지 레지스트리 제한
Constraint 정의
기본 Constraint 작성
Namespace 선택자 사용
리소스 제한 Constraint
이미지 레지스트리 Constraint
고급 정책 패턴
외부 데이터 참조
네임스페이스 간 정책
복합 조건 정책
Mutation 기능
AssignMetadata 사용
Assign 사용
조건부 Mutation
ModifySet 사용
감사(Audit) 및 모니터링
Audit 설정
Constraint 위반 확인
Prometheus 메트릭
메트릭 이름
설명
Grafana 대시보드
테스트 및 CI/CD 통합
Gator CLI 테스트
테스트 스위트 정의
테스트 픽스처
GitHub Actions 통합
모범 사례
정책 구조화
점진적 정책 적용
정책 예외 관리
문제 해결
일반적인 문제
디버깅 팁
요약
관련 문서
마지막 업데이트