OPA + Kyverno - policies as code
Gouvernance des clusters Kubernetes en documentation plutôt qu’en enforcement - les règles n’empêchent rien tant qu’elles ne sont pas codées.
Le problème
- Gouvernance des clusters Kubernetes en documentation plutôt qu’en enforcement - les règles n’empêchent rien tant qu’elles ne sont pas codées.
L’approche
- Mise en place d’OPA (Open Policy Agent) et Kyverno sur des clusters Kubernetes.
- Enforcement automatique des règles au moment de l’admission (validation) et parfois de la mutation.
Le résultat
- Gouvernance et conformité tenues par le cluster lui-même, pas par des relectures manuelles.