iX 7/2024
S. 74
Review
Kubernetes-Richtlinien

Policies im Kubernetes-Cluster mit Kyverno

Richtlinien und deren Durchsetzung sind in komplexen Kubernetes-Umgebungen elementar für die Sicherheit. Policy as Code gilt als probates Mittel, den Managementaufwand im Rahmen zu halten – und genau das bietet die Policy Engine Kyverno.

Von Zeljko Bekcic und Mattias Cockburn

Mit der wachsenden Komplexität von Kubernetes-Umgebungen steigt die Notwendigkeit, Richtlinien und Sicherheitsmaßnahmen effektiv umzusetzen und zu überwachen. Hier kommt Policy as Code (PaC) ins Spiel – eine bewährte Praxis, um Richtlinien als Code zu definieren und zu verwalten. Kyverno ist eine potente Policy Engine für Kubernetes, mit der sich Richtlinien als Ressourcen implementieren und verwalten lassen.

Dieser Artikel wirft einen genaueren Blick auf Kyverno und untersucht, wie sich die Policy Engine von anderen Werkzeugen mit ähnlichen Funktionen unterscheidet. Anschließend zeigen praktische Beispiele auf einem lokalen Kubernetes-Cluster, wie sich Kyverno erfolgreich in Projekten einführen lässt.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren