如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Kyverno 是一个为平台工程团队设计的 Kubernetes 原生策略引擎。它通过策略即代码(policy-as-code)实现安全、合规、自动化和治理。Kyverno 能够:
kubectl、kustomize 和 Git)协同工作。Kyverno 仅能影响 Kubernetes 所使用的策略,并非 旨在解决 Kubernetes 设计中固有的安全缺陷。例如,它无法防范 Kubernetes API 服务器中的漏洞(如 Billion Laughs YAML 反序列化漏洞或有缺陷的准入控制器实现)或底层基础设施问题;如果 Kubernetes 本身存在安全缺陷,Kyverno 的策略执行可能会被绕过。Kyverno 不会强制执行未明确定义的安全要求——它仅执行用户定义的策略,且必须像其他安全产品一样进行主动维护。
Kyverno 不替代 Kubernetes RBAC,而是与其协同工作:RBAC 控制访问,而 Kyverno 执行策略合规性。集群管理员应使用 RBAC 管理用户和服务账户的授权,然后利用 Kyverno 进行 RBAC 无法执行的额外检查。
Kyverno 也不替代 Kubernetes 内置的策略控制(如 ValidatingAdmissionPolicies 和 MutatingAdmissionPolicies),而是通过全面报告、异常管理和定期后台扫描等附加功能对这些原生控制进行补充。
Kyverno 安装和参考文档可在 kyverno.io 获取。
Kyverno 帮助平台团队执行最佳实践和安全标准。一些常见用例包括:
探索数百个生产就绪的 Kyverno 策略,涵盖安全、运维、成本控制和开发者赋能。
👉 浏览策略库
我们随时为您提供帮助:
感谢您对 Kyverno 贡献的兴趣!
/assign 请求分配所有 Kyverno 镜像均包含 CycloneDX 格式的软件物料清单 (SBOM)。SBOM 可通过以下途径获取:
Kyverno 由我们不断壮大的贡献者社区构建和维护!
使用 contributors-img 生成
Kyverno 采用 Apache License 2.0 许可证。
Kyverno 是 云原生计算基金会 (CNCF) 孵化项目,由 Nirmata 贡献。
来自真实用户的反馈,见证轩辕镜像的优质服务