16/08/2026
Kubernetes မှာ Policy as Code တွေကို Enforce လုပ်ထားပေမဲ့ ဘာတွေ Block ဖြစ်သွားလဲ၊ Developer တွေဆီမှာ ဘယ်လို Error တွေတက်နေလဲဆိုတာ သေချာမသိရဘဲ အမှောင်ချခံထားရသလို ဖြစ်နေပါသလား။ Policy တွေကို Enforce လုပ်ရုံတင်မကဘဲ သူတို့ရဲ့ behavior တွေကိုပါ သေချာ မြင်နိုင်၊ တိုင်းတာနိုင်ဖို့ လိုအပ်လာပါတယ်။
Production မှာ Kubernetes cluster တွေကို စီမံခန့်ခွဲတဲ့အခါ Kyverno လိုမျိုး engine တွေ သုံးပြီး Policy as Code တွေ သတ်မှတ်လေ့ရှိကြပါတယ်။ ဒါပေမဲ့ ပြဿနာက policy တွေကြောင့် workload တွေ ဘယ်နှစ်ကြိမ် block ဖြစ်သွားလဲ၊ ဘယ် rule တွေက developer တွေအတွက် အဟန့်အတား ဖြစ်နေလဲဆိုတာကို မျက်စိနဲ့ မြင်ဖို့ ခက်ခဲတတ်ပါတယ်။ အဲဒီအခါ policy တွေဟာ developer တွေအတွက် မမြင်ရတဲ့ တံတိုင်းကြီးတစ်ခုလို ဖြစ်သွားတတ်ပါတယ်။
ဒီ Article မှာတော့ Kyverno policy actions တွေကို telemetry data အဖြစ်ပြောင်းလဲပြီး VictoriaMetrics နဲ့ Grafana dashboard ပေါ်မှာ ဘယ်လိုပုံဖော်မလဲဆိုတာကို ရှင်းပြထားပါတယ်။ Admission control metrics တွေကို တိုင်းတာခြင်းအားဖြင့် block ဖြစ်သွားတဲ့ event တွေတင်မကဘဲ mutate ဖြစ်သွားတာ ဒါမှမဟုတ် allow ဖြစ်သွားတဲ့ policy outcome တွေကိုပါ အချိန်နဲ့အမျှ စောင့်ကြည့်နိုင်မှာ ဖြစ်ပါတယ်။
ဒီလို setup မျိုးက Platform team တွေအတွက် တော်တော်လေး အသုံးဝင်ပါတယ်။ Policy enforcement တွေကို Black Box တစ်ခုလို မဟုတ်တော့ဘဲ measurable data အဖြစ် ပြောင်းလဲလိုက်တဲ့အတွက် compliance တင်မကဘဲ developer experience ကိုပါ တစ်ပြိုင်တည်း ကောင်းမွန်အောင် ညှိယူနိုင်မှာပါ။ Platform governance နဲ့ observability ကို ပေါင်းစည်းချင်တဲ့ SRE တွေနဲ့ DevOps team တွေအတွက် လက်တွေ့ကျတဲ့ setup တစ်ခု ဖြစ်ပါတယ်။
Production Kubernetes environment မှာ Kyverno သို့မဟုတ် အခြား policy engine တွေ သုံးနေတယ်ဆိုရင်တော့ ဒီ article က သင့်ရဲ့ နောက်ထပ် governance နဲ့ observability setup တွေအတွက် အကြံကောင်းတွေ ပေးနိုင်မှာဖြစ်လို့ ဖတ်ကြည့်ဖို့ တိုက်တွန်းချင်ပါတယ်။
Reference:
https://www.cncf.io/blog/2026/08/12/good-apps-arent-born-theyre-guided-building-observable-policy-as-code/