Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opa — محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego. | Kitploit
أدوات/GitHubGitHub/open-policy-agent/opa
المصادقة والترخيصأمن البنية التحتية السحابيةتدقيق التكوينأمن السحابةDevSecOpsأمن واجهات برمجة التطبيقات
GitHubopen-policy-agent/opa

opa

محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego.

عرض المستودع
12.1k1.7kمنذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) هو محرك سياسات عام مفتوح المصدر يتيح إنفاذ سياسات موحّد ومراعٍ للسياق عبر الحزمة بأكملها.

تفتخر OPA بكونها مشروعًا متخرجًا في مشهد Cloud Native Computing Foundation (CNCF). للتفاصيل، اقرأ الإعلان الصادر عن CNCF.

ابدأ مع OPA

  • اكتب أول سياسة Rego باستخدام Rego Playground أو استخدمه لمشاركة عملك مع الآخرين للحصول على الملاحظات والدعم. ألقِ نظرة على أمثلة التحكم في الوصول إذا لم تكن متأكدًا من أين تبدأ.
  • ثبّت إضافة VS Code لتبدأ محليًا مع تشخيصات وتصحيح أخطاء وتنسيق مباشر. راجع دعم المحرر وبيئات التطوير المتكاملة للمحررات الأخرى المدعومة.
  • انتقل إلى توثيق OPA لتتعلم لغة Rego وكذلك كيفية نشر OPA ودمجها.
  • اطّلع على الموارد التعليمية في قسم تعلّم Rego في دليل النظام البيئي.
  • اتبع إرشادات تشغيل OPA لبدء استخدام واجهة سطر الأوامر OPA محليًا.
  • انظر Docker Hub للحصول على صور الحاويات و إصدارات GitHub للحصول على الملفات التنفيذية.
  • اطّلع على خارطة طريق OPA لرؤية لمحة عالية المستوى عن ميزات OPA قيد التنفيذ والمخطط لها.

هل تريد التحدث عن OPA أو الحصول على الدعم؟

  • انضم إلى OPA Slack للتواصل مع مستخدمي OPA الآخرين والمشرفين. راجع #help للحصول على الدعم.
  • اطّلع على المناقشات المجتمعية لطرح الأسئلة.
  • انظر إلى صفحة الدعم للاطلاع على خيارات الدعم التجاري.

مهتم بمعرفة ما يفعله الآخرون مع OPA؟

  • تصفح المشاريع المجتمعية في دليل النظام البيئي لـ OPA - لا تنسَ إدراج مشروعك الخاص!
  • اطّلع على ملف ADOPTERS.md للحصول على قائمة بالجهات المتبنية في الإنتاج. هل تستخدم مؤسستك OPA في الإنتاج؟ ادعم مشروع OPA عن طريق إرسال طلب سحب (PR) لإضافة مؤسستك إلى القائمة مع وصف قصير لحالات استخدام OPA لديك!

هل تريد دمج OPA؟

  • اطّلع على Go SDK عالي المستوى أو واجهة Go API منخفضة المستوى GoDoc لدمج OPA مع الخدمات المكتوبة بلغة Go.
  • اطّلع على REST API مرجع لدمج OPA مع الخدمات المكتوبة بلغات أخرى.
  • اطّلع على وثائق الدمج لمزيد من الخيارات.

هل تريد المساهمة في OPA؟

  • اقرأ دليل المساهمة لتتعلم كيفية تقديم مساهمتك الأولى.
  • استخدم #contributors في Slack للتواصل مع المساهمين الآخرين ومشرفي OPA.
  • أنشئ Issue على GitHub لطلب ميزات أو الإبلاغ عن أخطاء.

كيف يعمل OPA؟

يمنحك OPA لغة تعريفية عالية المستوى لتأليف السياسات وإنفاذها عبر حزمتك.

مع OPA، يمكنك تعريف قواعد تحكم كيف يجب أن يتصرف نظامك. توجد هذه القواعد للإجابة عن أسئلة مثل:

  • هل يمكن للمستخدم X استدعاء العملية Y على المورد Z؟
  • ما المجموعات التي يجب نشر حمل العمل W عليها؟
  • ما العلامات التي يجب تعيينها على المورد R قبل إنشائه؟

يمكنك دمج الخدمات مع OPA بحيث لا يكون من الضروري ترميز هذه القرارات بشكل ثابت في خدمتك. تدمج الخدمات مع OPA عن طريق تنفيذ استعلامات عند الحاجة إلى قرارات سياسة.

عندما تستعلم OPA عن قرار سياسة، تقيّم OPA القواعد والبيانات (التي تقدمها لها) لإنتاج إجابة. يُرسل قرار السياسة مرة أخرى كنتيجة للاستعلام.

على سبيل المثال، في حالة استخدام بسيطة لتفويض واجهة برمجة التطبيقات:

  • تكتب قواعد تسمح (أو ترفض) الوصول إلى واجهات برمجة تطبيقات خدمتك.
  • تستعلم خدمتك عن OPA عند استلام طلبات API.
  • تُرجع OPA قرارات السماح (أو الرفض) إلى خدمتك.
  • تقوم خدمتك بإنفاذ القرارات بقبول الطلبات أو رفضها وفقًا لذلك.

للحصول على أمثلة ملموسة حول كيفية دمج OPA مع أنظمة مثل Kubernetes وTerraform وDocker وSSH والمزيد، انظر openpolicyagent.org.

العروض التقديمية

  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2026: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2025: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2025: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2024: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2024: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon NA 2023: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2023: فيديو
  • تشغيل السياسات في الأماكن الصعبة الوصول باستخدام WASM وOPA @ CN Wasm Day EU 2023: فيديو
  • حديث مشرفي OPA @ Kubecon NA 2022: فيديو
  • مقدمة واستعراض معمق لـ Open Policy Agent (OPA) @ Kubecon EU 2022: فيديو
  • مقدمة Open Policy Agent @ KubeCon EU 2021: فيديو
  • استخدام Open Policy Agent لتلبية متطلبات السياسات المتطورة @ KubeCon NA 2020: فيديو
  • تطبيق السياسة طوال دورة حياة التطبيق باستخدام Open Policy Agent @ CloudNativeCon 2019: فيديو
  • مقدمة إلى Open Policy Agent @ CloudNativeCon EU 2018: فيديو، الشرائح
  • استعراض معمق لـ Rego @ CloudNativeCon EU 2018: فيديو، الشرائح
  • كيف تحل Netflix مشكلة التفويض عبر سحابتها @ CloudNativeCon US 2017: ، .

الأمان

تم إجراء تدقيق أمني من طرف ثالث بواسطة Cure53، يمكنك الاطلاع على التقرير الكامل هنا.

يرجى الإبلاغ عن الثغرات عبر البريد الإلكتروني إلى open-policy-agent-security. سنرسل رسالة تأكيد لنعلمك باستلامنا التقرير، ثم سنرسل رسائل إضافية للمتابعة بعد التحقيق في المشكلة.

تنزيل الأداة
فيديو
الشرائح
  • التنسيب القائم على السياسة للموارد في Kubernetes Federation @ LinuxCon Beijing 2017: الشرائح، تسجيل شاشة
  • إنفاذ سياسات مخصصة في Kubernetes @ KubeCon US 2017: فيديو، الشرائح
  • Mixer الخاص بـ Istio: إنفاذ السياسة مع المحولات المخصصة @ CloudNativeCon US 2017: فيديو، الشرائح