kyverno VS gateKeeper 概述 这两组开源工具都是是基于kubernetes 的webhook机制,支持validatingwebhook和mutatingwebhook.整体思路上是一样的,都是针对资源的字段,如标签.镜像等来设置规则,在对kubernetes资源的控制范围和粒度上,二者可以看作是一样的. kyverno kyverno 的架构如下,它是基于kubernetes 资源的一种策略执行器,主要基于kubernetes资源的标签和spec字段制定规则,规则支持简单的