概要
Kyvernoは、KubernetesのAdmission Controlと背景スキャンを使い、リソースの検証、変更、生成、クリーンアップをPolicy as Codeとして実行するポリシーエンジンです。コンテナイメージ署名の検証、Pod Security Standards、リソース制限、ラベル付与など、Platform EngineeringのガードレールをKubernetes-nativeな形で管理できます。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
Kubernetesリソースをvalidate・mutate・generateする
Admission Controlで新規・更新リソースを検証し、必要に応じてフィールドを変更したり、関連リソースを自動生成できます。既存リソースは背景スキャンでも評価できます。
出典:[2]
セキュリティと運用標準をPolicy as Codeにする
Pod Security Standards、イメージ署名、命名規則、resource quota、NetworkPolicyなどをポリシーとしてGit管理し、クラスタへ継続適用できます。
出典:[2]
Platform Engineeringの共通ガードレールを整備したい場合に
開発チームごとに個別運用せず、セキュリティ・コンプライアンス・コスト・運用標準をKubernetesポリシーとして共通化したい場合に向きます。
RBACやKubernetes自体のセキュリティを置き換えない
READMEではKyvernoはRBACを補完するもので、Kubernetes API Serverなど基盤自体の脆弱性を防ぐ製品ではないと明記しています。定義していない要件は自動的には守られないため、ポリシー自体の保守も必要です。
出典:[2]
参考にした公式資料
- [1]kyverno/kyverno repository(2026-09-20)
- [2]Kyverno README(2026-09-20)
- [3]Kyverno Apache-2.0 license(2026-09-20)
- [4]Kyverno documentation(2026-09-20)
編集部からの補足
Kubernetes YAMLに近い形でポリシーを書き、セキュリティ・運用標準・コスト管理を同じPolicy as Code基盤へまとめたいPlatform Engineeringチームに向きます。READMEが明記する通り、KyvernoはRBACやKubernetes自体の脆弱性対策を置き換えるものではありません。
3ステップで試す
- 1
Kyverno Helm repositoryを追加
検証用Kubernetesクラスタから公式Helm Chartを取得できるようにします。
helm repo add kyverno https://kyverno.github.io/kyverno/ && helm repo update - 2
Kyvernoを導入
専用namespaceへKyvernoを導入し、Admission ControllerなどのPodがReadyになるまで待ちます。
helm install kyverno kyverno/kyverno -n kyverno --create-namespace - 3
Policy Libraryの小さなポリシーを試す
まず検証系ポリシーを1件だけ適用し、許可・拒否とPolicyReportの挙動を確認します。
https://kyverno.io/policies/
成長
成長の推移 · 直近30日
8,168 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 87
- Open PR
- 359
- Issue登録
- 540
- Issue解決
- 490
- PR登録
- 795
- PRマージ
- 413
Issues
540 / 490
Pull Requests
795 / 413
メンテナンス状況
- Issue初回応答中央値
- 13時間
- Issue応答率
- 3.6% (3/84)
直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。
Built with
カテゴリとタグ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
GitHub Topics
- kubernetes
- compliance
- governance
- policy-as-code
- security
- Stars
- 8,168
- Forks
- 1,601
- Watchers
- 54
- Open Issues
- 366
- Contributors
- 420
- 主要言語
- Go
- ライセンス
- Apache-2.0
- リポジトリ最終更新
- 2026/09/20
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- OpenClaw390,099 Stars
チャネル・ツール・メモリを束ねる永続型パーソナルAIアシスタント基盤。
TypeScript - Hermes Agent247,156 Stars
Memory・Skills・Cron・Subagentsを備える永続型AIエージェント。
Python - n8n205,375 Stars
視覚的なキャンバスとコードを組み合わせ、サービス連携やAIエージェントを自動化するfair-code基盤。
TypeScript - Dify156,476 Stars
AIワークフロー、RAG、エージェント、モデル管理、観測を視覚的に統合するLLMアプリ開発基盤。
TypeScript - Kubernetes127,843 Stars
複数ホスト上のコンテナ配置・保守・スケーリングを担うクラウドネイティブ基盤。
Go
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。