Open Policy Agent

Open Policy Agent (OPA) هو محرك سياسات عام مفتوح المصدر يتيح إنفاذ سياسات موحّد ومراعٍ للسياق عبر الحزمة بأكملها.
تفتخر OPA بكونها مشروعًا متخرجًا في مشهد Cloud Native Computing Foundation (CNCF). للتفاصيل، اقرأ الإعلان الصادر عن CNCF.
ابدأ مع OPA
هل تريد التحدث عن OPA أو الحصول على الدعم؟
- انضم إلى OPA Slack للتواصل مع مستخدمي OPA الآخرين والمشرفين. راجع
#help للحصول على الدعم.
- اطّلع على المناقشات المجتمعية لطرح الأسئلة.
- انظر إلى صفحة الدعم للاطلاع على خيارات الدعم التجاري.
مهتم بمعرفة ما يفعله الآخرون مع OPA؟
- تصفح المشاريع المجتمعية في دليل النظام البيئي لـ OPA - لا تنسَ إدراج مشروعك الخاص!
- اطّلع على ملف ADOPTERS.md للحصول على قائمة بالجهات المتبنية في الإنتاج. هل تستخدم مؤسستك OPA في الإنتاج؟ ادعم مشروع OPA عن طريق إرسال طلب سحب (PR) لإضافة مؤسستك إلى القائمة مع وصف قصير لحالات استخدام OPA لديك!
هل تريد دمج OPA؟
- اطّلع على Go SDK عالي المستوى أو واجهة Go API منخفضة المستوى
لدمج OPA مع الخدمات المكتوبة بلغة Go.
- اطّلع على REST API
مرجع لدمج OPA مع الخدمات المكتوبة بلغات أخرى.
- اطّلع على وثائق الدمج لمزيد من الخيارات.
هل تريد المساهمة في OPA؟
كيف يعمل OPA؟
يمنحك OPA لغة تعريفية عالية المستوى لتأليف السياسات وإنفاذها عبر حزمتك.
مع OPA، يمكنك تعريف قواعد تحكم كيف يجب أن يتصرف نظامك. توجد هذه القواعد للإجابة عن أسئلة مثل:
- هل يمكن للمستخدم X استدعاء العملية Y على المورد Z؟
- ما المجموعات التي يجب نشر حمل العمل W عليها؟
- ما العلامات التي يجب تعيينها على المورد R قبل إنشائه؟
يمكنك دمج الخدمات مع OPA بحيث لا يكون من الضروري ترميز هذه القرارات بشكل ثابت في خدمتك. تدمج الخدمات مع OPA عن طريق تنفيذ استعلامات عند الحاجة إلى قرارات سياسة.
عندما تستعلم OPA عن قرار سياسة، تقيّم OPA القواعد والبيانات (التي تقدمها لها) لإنتاج إجابة. يُرسل قرار السياسة مرة أخرى كنتيجة للاستعلام.
على سبيل المثال، في حالة استخدام بسيطة لتفويض واجهة برمجة التطبيقات:
- تكتب قواعد تسمح (أو ترفض) الوصول إلى واجهات برمجة تطبيقات خدمتك.
- تستعلم خدمتك عن OPA عند استلام طلبات API.
- تُرجع OPA قرارات السماح (أو الرفض) إلى خدمتك.
- تقوم خدمتك بإنفاذ القرارات بقبول الطلبات أو رفضها وفقًا لذلك.
للحصول على أمثلة ملموسة حول كيفية دمج OPA مع أنظمة مثل Kubernetes وTerraform وDocker وSSH والمزيد، انظر openpolicyagent.org.
العروض التقديمية
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2026: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2025: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2025: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2024: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2024: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2023: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2023: فيديو
- تشغيل السياسات في الأماكن الصعبة الوصول باستخدام WASM وOPA @ CN Wasm Day EU 2023: فيديو
- حديث مشرفي OPA @ Kubecon NA 2022: فيديو
- مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2022: فيديو
- مقدمة Open Policy Agent @ KubeCon EU 2021: فيديو
- استخدام Open Policy Agent لتلبية متطلبات السياسات المتطورة @ KubeCon NA 2020: فيديو
- تطبيق السياسة طوال دورة حياة التطبيق باستخدام Open Policy Agent @ CloudNativeCon 2019: فيديو
- مقدمة إلى Open Policy Agent @ CloudNativeCon EU 2018: فيديو، الشرائح
- استعراض معمق لـ Rego @ CloudNativeCon EU 2018: فيديو، الشرائح
- كيف تحل Netflix مشكلة التفويض عبر سحابتها @ CloudNativeCon US 2017: ، .
الأمان
تم إجراء تدقيق أمني من طرف ثالث بواسطة Cure53، يمكنك الاطلاع على التقرير الكامل هنا.
يرجى الإبلاغ عن الثغرات عبر البريد الإلكتروني إلى open-policy-agent-security. سنرسل رسالة تأكيد لنعلمك باستلامنا التقرير، ثم سنرسل رسائل إضافية للمتابعة بعد التحقيق في المشكلة.