Kyverno en Producción · Lección 26
¿Qué desafío principal aparece al migrar políticas existentes escritas en Rego (OPA/Gatekeeper) hacia el formato YAML de Kyverno?
La lógica de las políticas debe reescribirse en la sintaxis nativa de Kyverno (pattern, CEL), ya que no existe una traducción automática directa entre ambos lenguajes
Es técnicamente imposible migrar de OPA/Gatekeeper hacia Kyverno bajo cualquier circunstancia
Ambos usan exactamente el mismo lenguaje de políticas sin ninguna diferencia real
Migrar elimina automáticamente todas las aplicaciones del cluster
Kyverno en Producción · Lección 26
Completa el código
Se recomienda migrar política por política de forma
Revisa: se recomienda migrar política por política de forma gradual.
Kyverno en Producción · Lección 26
¿Por qué migrar y validar una sola política a la vez (en modo Audit primero) reduce el riesgo frente a intentar traducir y activar todas las políticas de golpe?
Pista: permite verificar que cada política traducida se comporte exactamente igual que la original antes de continuar con la siguiente, en vez de arriesgar que un error de traducción afecte a todo el conjunto de políticas de golpe.
✓
¡Lección completada!
Kyverno como reemplazo de OPA/Gatekeeper — migración
0
XP ganado
3
Vidas restantes