VK Cloud logo
Помощь
VK Cloud logo
На главную
Cloud Containers
  • Быстрый старт
  • Концепции
    • О сервисе
    • Архитектура сервиса
    • Поколения кластеров
    • Аддоны и настройки
      • Аддоны
      • Настройки кластера
    • Сеть в кластере
    • Хранилище в кластере
    • Доступные вычислительные ресурсы
    • Масштабирование узлов кластера
    • Автоматическое масштабирование worker-узлов с помощью Cluster Autoscaler
    • Обновление версии кластера
    • О версиях и компонентах Kubernetes
      • Политика поддержки версий Kubernetes
      • Версии компонентов Kubernetes
    • Управление доступом
    • Политики безопасности
    • Политика аудита кластеров
    • Миграция кластеров первого поколения между зонами доступности
    • Результаты тестов CIS Benchmarks для кластеров Kubernetes
  • Подключение к кластеру
    • Подключение к кластеру с помощью kubectl
    • Подключение к кластеру с помощью Lens
    • Подключение к кластеру (Kubernetes Dashboard)
    • Подключение к реестру Docker
    • Настройка зеркала Docker
    • Подключение к веб-интерфейсам аддонов
  • Пошаговые инструкции
    • Создание кластера
      • Создание кластера первого поколения в личном кабинете
      • Создание кластера первого поколения с помощью Terraform
      • Создание кластера второго поколения в личном кабинете
    • Управление кластером
    • Управление группой worker-узлов
    • Управление ресурсами кластера в личном кабинете
    • Управление политиками безопасности
    • Работа с аддонами
      • Управление аддонами
      • Установка и настройка аддонов
        • Argo CD
        • Capsule
        • Cert-manager
        • Container Storage Interface для S3 (S3-CSI)
        • Fluent Bit
        • Docker Registry
        • Fluent Bit для Cloud Logging (logaas-integration) в кластерах первого поколения
        • Fluent Bit для Cloud Logging (logaas-integration) в кластерах второго поколения
        • GPU Operator
        • Ingress NGINX
        • Istio
        • Jaeger
        • Kgateway
        • Kiali
        • Kube Prometheus Stack
        • Vertical Pod Autoscaler
    • Масштабирование кластера
    • Обновление кластера
    • Управление постоянными томами (PV)
    • Вспомогательная информация
      • Использование Terraform
      • Настройки групп worker-узлов
  • Практические руководства
    • Работа с постоянными томами (PV)
    • Использование балансировщиков нагрузки
    • Использование Gatekeeper
      • Настройка обязательных меток
      • Настройка разрешенных репозиториев
    • Использование Velero
      • Резервное копирование вручную
      • Резервное копирование по расписанию
    • Настройки DNS для кластера
      • Установка и использование ExternalDNS
      • Настройка локального DNS-кеша
      • Добавление статических DNS-записей
      • Изменение адресов DNS-серверов в сети кластера
    • Создание файла kubeconfig для сервисного аккаунта
    • Резервирование узлов в группе
    • Подключение дисков LL NVMe к worker-узлам
    • Использование мультизональных классов хранения
    • Работа с cert-manager с помощью Helm 3
    • Использование GPU Operator
    • Использование Ingress
      • Развертывание Ingress-контроллера с TCP-балансировщиком
      • Развертывание Ingress-контроллера с HTTP-балансировщиком
      • Настройка Canary Deployment Ingress
    • Использование Jaeger
    • Использование Kgateway
    • Обновление аддона Kube Prometheus Stack
    • Использование Vertical Pod Autoscaler
    • Просмотр логов агента автоматического масштабирования
    • Перенос рабочей нагрузки между зонами доступности
      • Перенос рабочей нагрузки до миграции ресурсов
      • Перенос рабочей нагрузки после миграции ресурсов
  • Мониторинг кластера
  • Установка дополнительных инструментов
    • Установка Helm
    • Установка Gatekeeper
    • Установка Velero
  • Справочник Kubernetes
    • Поды
    • Ограничение использования ресурсов
    • Метки и ограничения
    • Gatekeeper
    • Постоянные тома и PVC
  • Тарификация
  • Устранение неполадок
    • Не получается удалить пространство имен
    • Не получается подключиться к Docker
    • Не работает режим RWX
    • Ошибка input/output error в системных компонентах кластера
    • Разрыв соединения в балансировщике нагрузки
    • Поды кластера зависают в состоянии Pending
    • Не добавляются новые узлы при автоматическом масштабировании
    • Недозагруженные узлы не удаляются при автоматическом масштабировании
    • Агент автоматического масштабирования не может пройти аутентификацию в OpenStack или API Kubernetes
    • Ошибка Volume status is in-use при пересоздании пода
  • Вопросы и ответы
logo
© 2026 VK Cloud
  1. VK Cloud
  2. Документация
  3. Cloud Containers
  4. Практические руководства
  5. Использование Gatekeeper

Использование Gatekeeper

Как накладывать ограничения Gatekeeper на ресурсы Kubernetes для соблюдения корпоративных политик.

Настройка обязательных меток

Как создать ограничение Gatekeeper, требующее наличия обязательных меток

Настройка разрешенных репозиториев

Как создать ограничение Gatekeeper, требующее использовать только разрешенные репозитории для загрузки образов
Политика конфиденциальности