介绍 在本指南中,我们将演示OPA Gatekeeper和Kyverno是什么,它们之间有什么区别,以及如何通过动手演示在Kubernetes集群中设置和使用它们。 因此,如果您对这些主题之一感兴趣,请继续阅读,以下各节中有很多详细信息 :flexed_biceps: 。 让我们开始定义什么是“策略即代码”概念。 :toolbox: :shield_selector: :performing_arts: :adult::laptop_computer: :eyes: 先决条件 迷你库v1.17.1 kubectl v1.20.2 什么是政策即代码? 类似于“ Infrastructure-as-Code (IaC)的概念以及使用软件开发实践对基础结构设置进行Infrastructure-as-Code (IaC)所获得的好处,“ Policy-as-Code (PaC)是Policy-as-Code (PaC) Infrastructure-as-Code (IaC) 。 PaC是用高级语言编写代码以管理和自动化策略的想