Enforce Policy As Code

Implement policy-as-code enforcement using OPA Gatekeeper or Kyverno to validate and mutate Kubernetes resources according to organizational policies. Covers constraint templates, admission control, audit mode, reporting violations, and integrating with CI/CD pipelines for shift-left policy validation. Use when enforcing resource configuration standards, preventing security misconfigurations such as privileged containers, ensuring compliance before deployment, standardizing naming conventions, or auditing existing cluster resources against policies.

pjt222 Updated

File contents

pjt222/agent-almanac/tree/main/skills/enforce-policy-as-code commit f295d8ac37

Frequently asked questions

npx skillmds@latest add pjt222/enforce-policy-as-code