Aug 19, 2026 · Kyverno
Kyverno is a platform primitive, not a security tool
CNCF 博客文章《Kyverno is a platform primitive, not a security tool》指出,Kyverno 通常被归类为安全工具,但作者认为它应被视为平台原语。文章讨论了 Kyverno 在组织中的定位,并暗示其价值超越安全范畴。
EVENT STORY
Development
- First ReportKyverno is a platform primitive, not a security toolCloud Native Computing Foundation Blog
- Current Assessment该观点反映了云原生领域对策略管理工具定位的重新思考,可能影响工具的分类和采用方式。Agent Pulse · analysis
CNCF 博客于 2026 年 8 月 19 日发表文章,提出 Kyverno 应被视为平台原语而非安全工具。文章指出,在许多公司中,Kyverno 通常归属于安全团队,但其功能(如策略管理)实际上服务于平台工程。作者认为,将 Kyverno 仅视为安全工具会限制其潜力,建议将其纳入平台工程范畴。
Kyverno 作为 Kubernetes 策略引擎,其策略管理能力可扩展至安全之外的场景,如资源治理和合规。将 Kyverno 视为平台原语意味着其策略定义可被平台团队复用,而非仅由安全团队使用。
该观点反映了云原生领域对策略管理工具定位的重新思考,可能影响工具的分类和采用方式。
将 Kyverno 定位为平台原语可提升其商业价值,吸引更广泛的用户群体。
未来,Kyverno 可能被更多平台团队采用,推动其功能扩展。