第7章 OPA/GatekeeperとKubernetes OPA/GatekeeperとKubernetes
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
Kubernetes APIサーバリクエストのためのPaCソリューションといえば、OPA/Gatekeeper(通称Gatekeeper)が最も人気のあるソリューションの1つだ。 GatekeeperはOPAに支えられているが、KubernetesネイティブのCRDを使用して、変異と検証のためのポリシーを構築するように設計されている。 CRDとこの章で後述するConstraint Frameworkを使用することで、Gatekeeperポリシーの表現力と再利用性を高めることができる。
Gatekeeperは非常に成熟したOSSプロジェクトであり、開発者とユーザの強力で活発なコミュニティがある。 以下のリンクは、Gatekeeperについてのより詳細な情報を得るのに役立つ:
-
スラックコミュニティコミュニティ #opa-gatekeeper
この章では、Gatekeeper がどのようにインストールされ、どのように使用されているかを見ていく。この章では、Gatekeeper のインストール方法、使用方法、ポリシー、制約フレームワーク、様々な演算子について説明する。最後に、Gatekeeper の導入を容易にするために最近追加された 3 つの機能、外部データプロバイダ、ポリシーの拡張、gator CLI について説明する。
まずは、Gatekeeperをクラスタ内で演算子として動作させるためのインストールと設定から始めよう。
インストール
Gatekeeperをインストールする方法は複数ある:
-
クベクトル
-
ヘルム
-
作る
複数のリソースがクラスタレベルとネームスペース・レベルでインストールされるため、私はHelmのパッケージ・マネージャ・アプローチを使用することを好む:
# Add helm repo $ helm repo add gatekeeper \ https://open-policy-agent.github.io/gatekeeper/charts "gatekeeper" has been added to your repositories
# Update helm repos $ helm repo update Hang tight while we grab the latest from your chart repositories... ...Successfully got an update from the "gatekeeper" chart repository …
# Install gatekeeper $ helm install gatekeeper gatekeeper/gatekeeper \ --namespace gatekeeper-system --create-namespace \ --values values.yaml NAME: gatekeeper LAST DEPLOYED: Mon Dec 26 22:07:02 2022 NAMESPACE: gatekeeper-system STATUS: ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access