Guardrails, not gates: rethinking policy in platform teams
The most popular OPA-based policy tool for Kubernetes is literally called Gatekeeper. Admission controllers block. Policies deny. Kyverno’s enforcement setting is validationFailureAction: Enforce, which at least sounds neutral, but the failure mode it describes is still...
Sources
- T1Guardrails, not gates: rethinking policy in platform teamsKubernetes / CNCF / Linux Foundation / Apache / OpenSSF / OSI / Eclipse