Datree k8s
datree test <manifest.yml>
Valida los manifiestos de Kubernetes con Datree, aplicando las políticas de la organización (recursos, seguridad, convenciones) al manifiesto.
Ejecútalo en el pipeline de CI/CD (o en el pre-commit) cuando quieras la validación de los manifiestos de K8s: datree test analiza el manifest (deployment, service, etc.) y reporta los hallazgos — las políticas de la organización (los limits de recursos, los liveness/readiness probes, los imagePullPolicy, los privileged containers, los secrets) — con la regla y el resultado. Es el validador de políticas de K8s de referencia (de Datree): el check del pipeline de los manifiestos antes del apply. En el DevSecOps de K8s, Datree es el gate del pipeline: el manifiesto que incumple las políticas se bloquea antes del deploy.
No lo uses como análisis completo del clúster: Datree valida los manifiestos (las políticas del YAML) — el estado real del clúster (los recursos corriendo) se cubre con las herramientas del runtime (kube-bench, 037, Falco). Las políticas de Datree se configuran (el default + las propias): las genéricas generan falsos positivos en los contextos legítimos. Y ojo: el proyecto de Datree quedó en mantenimiento (la compañía cesó el desarrollo): la herramienta sigue funcionando, pero las alternativas (Kyverno, OPA) son las mantenidas; se revisa la elección. Datree es el validador simple del pipeline; las políticas en runtime (Gatekeeper/Kyverno) son la capa del clúster.