Volver a actualizaciones
Nuevo releaseSep 5, 2026

opa v1.20.2

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante el lenguaje Rego.

Compartir

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) es un motor de políticas de propósito general, de código abierto, que permite la aplicación unificada de políticas conscientes del contexto en toda la pila tecnológica.

OPA se enorgullece de ser un proyecto graduado en el panorama de la Cloud Native Computing Foundation (CNCF). Para más detalles, lee el anuncio de la CNCF.

Primeros pasos con OPA

¿Quieres hablar sobre OPA u obtener soporte?

  • Únete al Slack de OPA para hablar con otros usuarios y mantenedores de OPA. Consulta #help para obtener soporte.
  • Revisa los Debates de la comunidad para hacer preguntas.
  • Consulta la página de Soporte para opciones de soporte comercial.

¿Te interesa saber qué están haciendo otros con OPA?

  • Explora los proyectos de la comunidad en el Directorio de ecosistemas de OPA; ¡no olvides añadir el tuyo!
  • Revisa el archivo ADOPTERS.md para ver una lista de adoptantes en producción. ¿Tu organización usa OPA en producción? ¡Apoya el proyecto OPA enviando un PR para añadir tu organización a la lista con una breve descripción de tus casos de uso de OPA!

¿Quieres integrar OPA?

  • Consulta el Go SDK de alto nivel o la API de Go de bajo nivel GoDoc para integrar OPA con servicios escritos en Go.
  • Consulta la referencia de la API REST para integrar OPA con servicios escritos en otros lenguajes.
  • Consulta la documentación de integración para más opciones.

¿Quieres contribuir a OPA?

¿Cómo funciona OPA?

OPA te proporciona un lenguaje declarativo de alto nivel para redactar y aplicar políticas en toda tu pila.

Con OPA, defines reglas que gobiernan cómo debe comportarse tu sistema. Estas reglas existen para responder preguntas como:

  • ¿Puede el usuario X llamar a la operación Y sobre el recurso Z?
  • ¿A qué clústeres debe desplegarse la carga de trabajo W?
  • ¿Qué etiquetas deben establecerse en el recurso R antes de que se cree?

Integras servicios con OPA para que este tipo de decisiones de política no tengan que estar codificadas en tu servicio. Los servicios se integran con OPA ejecutando consultas cuando se necesitan decisiones de política.

Cuando consultas a OPA por una decisión de política, OPA evalúa las reglas y los datos (que le proporcionas) para producir una respuesta. La decisión de política se envía de vuelta como el resultado de la consulta.

Por ejemplo, en un caso de uso simple de autorización de API:

  • Escribes reglas que permiten (o deniegan) el acceso a las APIs de tu servicio.
  • Tu servicio consulta a OPA cuando recibe solicitudes de API.
  • OPA devuelve decisiones de permitir (o denegar) a tu servicio.
  • Tu servicio aplica las decisiones aceptando o rechazando las solicitudes en consecuencia.

Para ejemplos concretos de cómo integrar OPA con sistemas como Kubernetes, Terraform, Docker, SSH, y más, consulta openpolicyagent.org.

Presentaciones

  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2026: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2025: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2025: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2024: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2024: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2023: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2023: vídeo
  • Running Policy in Hard to Reach Places with WASM & OPA @ CN Wasm Day EU 2023: vídeo
  • OPA maintainers talk @ Kubecon NA 2022: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2022: vídeo
  • Open Policy Agent Intro @ KubeCon EU 2021: Vídeo
  • Using Open Policy Agent to Meet Evolving Policy Requirements @ KubeCon NA 2020: vídeo
  • Applying Policy Throughout The Application Lifecycle with Open Policy Agent @ CloudNativeCon 2019: vídeo
  • Open Policy Agent Introduction @ CloudNativeCon EU 2018: vídeo, diapositivas
  • Rego Deep Dive @ CloudNativeCon EU 2018: vídeo, diapositivas
  • How Netflix Is Solving Authorization Across Their Cloud @ CloudNativeCon US 2017: vídeo, diapositivas.
  • Policy-based Resource Placement in Kubernetes Federation @ LinuxCon Beijing 2017: diapositivas, grabación de pantalla
  • Enforcing Bespoke Policies In Kubernetes @ KubeCon US 2017: vídeo, diapositivas
  • Istio's Mixer: Policy Enforcement with Custom Adapters @ CloudNativeCon US 2017: vídeo, diapositivas

Seguridad

Un tercero realizó una auditoría de seguridad (Cure53); puedes ver el informe completo aquí.

Por favor, reporta las vulnerabilidades por correo electrónico a open-policy-agent-security. Enviaremos un mensaje de confirmación para acusar recibo del informe y, a continuación, enviaremos mensajes adicionales para hacer un seguimiento una vez que el problema haya sido investigado.

Categorías