Datree k8s

datree test <manifest.yml>

Valida os manifestos Kubernetes com Datree, aplicando as políticas da organização (recursos, segurança, convenções) ao manifesto.

Execute no pipeline de CI/CD (ou no pre-commit) quando quiser a validação dos manifestos K8s: datree test analisa o manifesto (deployment, service, etc.) e reporta os achados — as políticas da organização (limites de recursos, liveness/readiness probes, imagePullPolicy, contêineres privilegiados, secrets) — com a regra e o resultado. É o validador de políticas K8s de referência (da Datree): a verificação do pipeline para manifestos antes do apply. No DevSecOps de K8s, Datree é o gate do pipeline: o manifesto que viola políticas é bloqueado antes do deploy.

Não use como análise completa do cluster: Datree valida manifestos (políticas do YAML) — o estado real do cluster (recursos em execução) é coberto por ferramentas de runtime (kube-bench, 037, Falco). As políticas do Datree são configuráveis (padrão + personalizadas): as genéricas geram falsos positivos em contextos legítimos. E atenção: o projeto Datree está em modo de manutenção (a empresa cessou o desenvolvimento): a ferramenta ainda funciona, mas alternativas (Kyverno, OPA) são mantidas; a escolha deve ser revisada. Datree é o validador simples do pipeline; políticas em runtime (Gatekeeper/Kyverno) são a camada do cluster.