Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex StoreDoc
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Kubernetes
KZ
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
    • Все инструкции
    • Подключение к узлу по SSH
    • Подключение к узлу через OS Login
    • Обновление Kubernetes
    • Настройка автомасштабирования
    • Подключение Terraform-провайдера Kubernetes
    • Установка приложений из Yandex Cloud Marketplace с помощью Terraform
    • Работа с приватными реестрами Docker-образов
      • Основы работы с Cloud Marketplace
      • Установка Crossplane
      • Установка External Secrets Operator
      • Установка Fluent Bit
      • Установка Gatekeeper
      • Установка Gateway API
      • Установка Gwin
      • Установка Ingress-контроллера Application Load Balancer
      • Обновление Ingress-контроллера Application Load Balancer
      • Установка KEDA
      • Установка Kyverno & Kyverno Policies
      • Установка Metrics Provider
      • Установка NodeLocal DNS
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Установка с помощью Yandex Cloud Marketplace
  • Установка с помощью Helm-чарта
  1. Пошаговые инструкции
  2. Установка приложений из Cloud Marketplace
  3. Установка Gatekeeper

Установка Gatekeeper

Статья создана
Yandex Cloud
Обновлена 9 июля 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Установка с помощью Yandex Cloud Marketplace
  • Установка с помощью Helm-чарта

Gatekeeper — настраиваемый контроллер и аудитор политик для Kubernetes. Gatekeeper принимает поступающие в кластер запросы и в реальном времени проверяет их на соответствие предварительно настроенным политикам.

Перед началом работыПеред началом работы

Убедитесь, что группы безопасности для кластера Managed Service for Kubernetes и его групп узлов настроены корректно. Если отсутствует какое-либо из правил — добавьте его.

Важно

От настройки групп безопасности зависит работоспособность и доступность кластера, а также запущенных в нем сервисов и приложений.

Установка с помощью Yandex Cloud MarketplaceУстановка с помощью Yandex Cloud Marketplace

  1. В консоли управления выберите каталог.

  2. Перейдите в сервис Managed Service for Kubernetes.

  3. Нажмите на имя нужного кластера и выберите вкладку Marketplace.

  4. В разделе Доступные для установки приложения выберите Gatekeeper и нажмите кнопку Перейти к установке.

  5. Задайте настройки приложения:

    • Пространство имен — создайте новое пространство имен (например, gatekeeper-space). Если вы оставите пространство имен по умолчанию, Gatekeeper может работать некорректно.

    • Название приложения — укажите название приложения.

    • Интервал между аудитами — задайте время в секундах между запусками аудитов. Значение 0 отключает выполнение аудитов.

    • Лимит нарушений ограничения — укажите максимальное количество нарушений, которое будет фиксироваться для каждого ограничения.

    • Только совпадающие типы ресурсов — выберите эту опцию, если для каждого ограничения нужно проверять только те типы ресурсов Kubernetes, которые указаны в ограничении в явном виде. Если типы ресурсов не указаны или опция выключена, будут проверяться все ресурсы.

    • Создавать события при аудите — выберите эту опцию, если для каждого выявленного при аудите нарушения ограничения нужно создавать событие (Kubernetes event) с подробной информацией о нарушении.

    • События в затронутом пространстве имен — выберите эту опцию, если события с подробной информацией о нарушении нужно создавать в том пространстве имен, где было зафиксировано нарушение ограничения. Применимо только при включенной опции Создавать события при аудите.

      Если опция События в затронутом пространстве имен выключена, события будут создаваться в пространстве имен, в котором установлен Gatekeeper.

    • Разрешить внешние данные — выберите эту опцию, если нужно включить экспериментальную поддержку внешних источников данных.

  6. Нажмите кнопку Установить.

  7. Дождитесь перехода приложения в статус Deployed.

Установка с помощью Helm-чартаУстановка с помощью Helm-чарта

  1. Установите kubectl и настройте его на работу с созданным кластером.

  2. Установите менеджер пакетов Helm версии не ниже 3.8.0.

  3. Для установки Helm-чарта с Gatekeeper выполните команду:

    helm pull oci://cr.yandexcloud.kz/yc-marketplace/yandex-cloud/marketplace/gatekeeper/helm-chart/gatekeeper \
      --version 3.12.0 \
      --untar && \
    helm install \
      --namespace <пространство_имен> \
      --create-namespace \
      gatekeeper ./gatekeeper/
    

Если вы укажете в параметре namespace пространство имен по умолчанию, Gatekeeper может работать некорректно. Рекомендуем указывать значение, отличное от всех существующих пространств имен (например, gatekeeper-space).

Необязательные параметры можно переопределить в команде установки с помощью ключа --set <имя_параметра>=<новое_значение>.

Список доступных для переопределения параметров и их значения по умолчанию приведены в таблице:

Имя параметра Описание Значение по умолчанию
auditInterval Время в секундах между запусками аудитов 60
constraintViolationsLimit Максимальное количество нарушений, которое будет фиксироваться для каждого ограничения 20
auditMatchKindOnly Только совпадающие типы ресурсов false
emitAuditEvents Создавать события при аудите false
auditEventsInvolvedNamespace Создавать события в затронутом пространстве имен false
enableExternalData Экспериментальная поддержка внешних источников данных true

Полезные ссылкиПолезные ссылки

  • Документация Gatekeeper

  • Библиотека политик Gatekeeper

Была ли статья полезна?

Предыдущая
Установка Fluent Bit
Следующая
Установка Gateway API
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»