OSS探訪

Kyverno — KubernetesリソースをPolicy as Codeで検証・変更・生成するポリシーエンジン

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
8,168
主要言語
Go
ライセンス
Apache-2.0
リポジトリ最終更新
2026/09/20

概要

Kyvernoは、KubernetesのAdmission Controlと背景スキャンを使い、リソースの検証、変更、生成、クリーンアップをPolicy as Codeとして実行するポリシーエンジンです。コンテナイメージ署名の検証、Pod Security Standards、リソース制限、ラベル付与など、Platform EngineeringのガードレールをKubernetes-nativeな形で管理できます。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

Kubernetesリソースをvalidate・mutate・generateする

Admission Controlで新規・更新リソースを検証し、必要に応じてフィールドを変更したり、関連リソースを自動生成できます。既存リソースは背景スキャンでも評価できます。

出典:[2]

セキュリティと運用標準をPolicy as Codeにする

Pod Security Standards、イメージ署名、命名規則、resource quota、NetworkPolicyなどをポリシーとしてGit管理し、クラスタへ継続適用できます。

出典:[2]

Platform Engineeringの共通ガードレールを整備したい場合に

開発チームごとに個別運用せず、セキュリティ・コンプライアンス・コスト・運用標準をKubernetesポリシーとして共通化したい場合に向きます。

出典:[2][4]

RBACやKubernetes自体のセキュリティを置き換えない

READMEではKyvernoはRBACを補完するもので、Kubernetes API Serverなど基盤自体の脆弱性を防ぐ製品ではないと明記しています。定義していない要件は自動的には守られないため、ポリシー自体の保守も必要です。

出典:[2]

参考にした公式資料

  1. [1]kyverno/kyverno repository(2026-09-20)
  2. [2]Kyverno README(2026-09-20)
  3. [3]Kyverno Apache-2.0 license(2026-09-20)
  4. [4]Kyverno documentation(2026-09-20)
編集部からの補足

Kubernetes YAMLに近い形でポリシーを書き、セキュリティ・運用標準・コスト管理を同じPolicy as Code基盤へまとめたいPlatform Engineeringチームに向きます。READMEが明記する通り、KyvernoはRBACやKubernetes自体の脆弱性対策を置き換えるものではありません。

3ステップで試す

  1. 1

    Kyverno Helm repositoryを追加

    検証用Kubernetesクラスタから公式Helm Chartを取得できるようにします。

    helm repo add kyverno https://kyverno.github.io/kyverno/ && helm repo update
  2. 2

    Kyvernoを導入

    専用namespaceへKyvernoを導入し、Admission ControllerなどのPodがReadyになるまで待ちます。

    helm install kyverno kyverno/kyverno -n kyverno --create-namespace
  3. 3

    Policy Libraryの小さなポリシーを試す

    まず検証系ポリシーを1件だけ適用し、許可・拒否とPolicyReportの挙動を確認します。

    https://kyverno.io/policies/
公式READMEで確認

成長

成長の推移 · 直近30日

8,168 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
87
Open PR
359
Issue登録
540
Issue解決
490
PR登録
795
PRマージ
413

Issues

540 / 490

6月23日9月20日
Issue登録Issue解決

Pull Requests

795 / 413

6月23日9月20日
PR登録PRマージ

メンテナンス状況

Issue初回応答中央値
13時間
Issue応答率
3.6% (3/84)

直近90日に外部から作成されたIssue(新しい順に最大100件)が対象です。OWNER・MEMBER・COLLABORATORによる最初のコメントを応答とし、全コメントを確認できないIssueは集計から除外します。中央値と応答率は週次更新です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • kubernetes
  • compliance
  • governance
  • policy-as-code
  • security
Stars
8,168
Forks
1,601
Watchers
54
Open Issues
366
Contributors
420
主要言語
Go
ライセンス
Apache-2.0
リポジトリ最終更新
2026/09/20

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。