werf ist ein Open-Source-Kommandozeilenwerkzeug für CI/CD nach Kubernetes. Es baut Container-Images aus Dockerfiles, stellt Anwendungen mit Helm-Charts bereit, verfolgt den Rollout der Ressourcen, verteilt Release-Artefakte und räumt die Container-Registry auf. Es nutzt Git als einzige Quelle der Wahrheit („Giterminism“), cached Builds automatisch, vergibt inhaltsbasierte Image-Tags und baut nur neu, was sich geändert hat.
werf steht unter der Apache-2.0-Lizenz und ist ein CNCF-Sandbox-Projekt. Ursprünglich wurde es von Flant entwickelt, einem Unternehmen für Kubernetes-Dienstleistungen; die ausgewerteten Quellen widersprechen sich zum Sitz von Flant, daher wird hier kein Land genannt. Das Werkzeug wird als Programm verteilt, das Sie auf Ihrer eigenen Build-Infrastruktur ausführen, sodass Code, Pipelines und Registry-Inhalte dort bleiben, wo Sie sie betreiben. Da es keinen gehosteten Dienst des Herstellers gibt, betrifft die Frage des Rechtsraums vor allem CI-Plattform, Registry und Cluster, mit denen Sie es kombinieren.