如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
云原生策略管理 🎉
Kyverno 是专为平台工程团队设计的 Kubernetes 原生策略引擎,可通过策略即代码的方式实现安全、合规、自动化与治理能力。Kyverno 支持以下能力:
kubectl、kustomize 与 Git。Kyverno 仅能作用于 Kubernetes 所使用的策略,不用于修复 Kubernetes 设计层面固有的安全缺陷。例如,它无法抵御 Kubernetes API 服务器的漏洞(如 Billion Laughs YAML 反序列化漏洞、准入控制器实现缺陷)或底层基础设施的安全问题;若 Kubernetes 本身存在安全漏洞,Kyverno 的策略强制执行能力可能被绕过。Kyverno 仅会强制执行用户明确定义的策略,不会自动执行未声明的安全要求,且和所有安全产品一样,需要持续主动维护。
Kyverno 不会替代 Kubernetes RBAC,二者是协同工作的关系:RBAC 管控访问权限,Kyverno 负责强制执行策略合规要求。集群管理员应先使用 RBAC 管理用户与服务账号的授权,再通过 Kyverno 实现 RBAC 无法覆盖的额外校验逻辑。
同时 Kyverno 也不会替代 Kubernetes 内置的策略控制能力(如 ValidatingAdmissionPolicies 和 MutatingAdmissionPolicies),而是通过全面报表、异常管理、定期后台扫描等附加特性,对这些原生能力形成补充。
Kyverno 的安装指南与参考文档可在 kyverno.io 访问:
Kyverno 可帮助平台团队落地最佳实践与安全标准,典型场景包括:
你可以在库中找到数百个面向生产环境的 Kyverno 策略,覆盖安全、运维、成本管控、开发者赋能等各类场景。
👉 浏览策略库
我们随时为你提供支持:
感谢你对 Kyverno 贡献的兴趣:
/assign 指令即可申请认领所有 Kyverno 镜像都内置了 CycloneDX 格式的软件物料清单(SBOM),你可以通过以下途径获取:
Kyverno 由不断壮大的贡献者社区共同构建与维护!
生成工具:contributors-img
Kyverno 采用 Apache License 2.0 许可证开源。
Kyverno 是云原生计算基金会(CNCF)的孵化级项目,最初由 Nirmata 贡献。
来自真实用户的反馈,见证轩辕镜像的优质服务