Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
opa — Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante el lenguaje Rego. | Kitploit
Herramientas/GitHubGitHub/open-policy-agent/opa
Autenticación y AutorizaciónSeguridad de Infraestructura en la NubeAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsSeguridad de APIs
GitHubopen-policy-agent/opa

opa

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante el lenguaje Rego.

Ver Repositorio
12.1k1.7khace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) es un motor de políticas de propósito general, de código abierto, que permite la aplicación unificada de políticas conscientes del contexto en toda la pila tecnológica.

OPA se enorgullece de ser un proyecto graduado en el panorama de la Cloud Native Computing Foundation (CNCF). Para más detalles, lee el anuncio de la CNCF.

Primeros pasos con OPA

  • Escribe tu primera política de Rego con el Rego Playground o úsalo para compartir tu trabajo con otros y recibir comentarios y ayuda. Echa un vistazo a los ejemplos de control de acceso si no sabes por dónde empezar.
  • Instala la extensión de VS Code para comenzar localmente con diagnóstico en vivo, depuración y formato. Consulta Soporte de editores e IDE para otros editores compatibles.
  • Ve a la Documentación de OPA para aprender sobre el lenguaje Rego, así como implementar e integrar OPA.
  • Revisa los recursos de aprendizaje en la sección Aprendiendo Rego del directorio de ecosistemas.
  • Sigue las instrucciones de Ejecutando OPA para comenzar con la CLI de OPA localmente.
  • Consulta Docker Hub para imágenes de contenedores y los lanzamientos de GitHub para binarios.
  • Revisa la Hoja de ruta de OPA para ver una vista general de alto nivel de las funciones de OPA en curso y planificadas.

¿Quieres hablar sobre OPA u obtener soporte?

  • Únete al Slack de OPA para hablar con otros usuarios y mantenedores de OPA. Consulta #help para obtener soporte.
  • Revisa los Debates de la comunidad para hacer preguntas.
  • Consulta la página de Soporte para opciones de soporte comercial.

¿Te interesa saber qué están haciendo otros con OPA?

  • Explora los proyectos de la comunidad en el Directorio de ecosistemas de OPA; ¡no olvides añadir el tuyo!
  • Revisa el archivo ADOPTERS.md para ver una lista de adoptantes en producción. ¿Tu organización usa OPA en producción? ¡Apoya el proyecto OPA enviando un PR para añadir tu organización a la lista con una breve descripción de tus casos de uso de OPA!

¿Quieres integrar OPA?

  • Consulta el Go SDK de alto nivel o la API de Go de bajo nivel GoDoc para integrar OPA con servicios escritos en Go.
  • Consulta la referencia de la API REST para integrar OPA con servicios escritos en otros lenguajes.
  • Consulta la documentación de integración para más opciones.

¿Quieres contribuir a OPA?

  • Lee la Guía de contribución para aprender cómo hacer tu primera contribución.
  • Usa #contributors en Slack para hablar con otros contribuyentes y mantenedores de OPA.
  • Crea un issue de GitHub para solicitar funciones o reportar errores.

¿Cómo funciona OPA?

OPA te proporciona un lenguaje declarativo de alto nivel para redactar y aplicar políticas en toda tu pila.

Con OPA, defines reglas que gobiernan cómo debe comportarse tu sistema. Estas reglas existen para responder preguntas como:

  • ¿Puede el usuario X llamar a la operación Y sobre el recurso Z?
  • ¿A qué clústeres debe desplegarse la carga de trabajo W?
  • ¿Qué etiquetas deben establecerse en el recurso R antes de que se cree?

Integras servicios con OPA para que este tipo de decisiones de política no tengan que estar codificadas en tu servicio. Los servicios se integran con OPA ejecutando consultas cuando se necesitan decisiones de política.

Cuando consultas a OPA por una decisión de política, OPA evalúa las reglas y los datos (que le proporcionas) para producir una respuesta. La decisión de política se envía de vuelta como el resultado de la consulta.

Por ejemplo, en un caso de uso simple de autorización de API:

  • Escribes reglas que permiten (o deniegan) el acceso a las APIs de tu servicio.
  • Tu servicio consulta a OPA cuando recibe solicitudes de API.
  • OPA devuelve decisiones de permitir (o denegar) a tu servicio.
  • Tu servicio aplica las decisiones aceptando o rechazando las solicitudes en consecuencia.

Para ejemplos concretos de cómo integrar OPA con sistemas como Kubernetes, Terraform, Docker, SSH, y más, consulta openpolicyagent.org.

Presentaciones

  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2026: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2025: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2025: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2024: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2024: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2023: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2023: vídeo
  • Running Policy in Hard to Reach Places with WASM & OPA @ CN Wasm Day EU 2023: vídeo
  • OPA maintainers talk @ Kubecon NA 2022: vídeo
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2022: vídeo
  • Open Policy Agent Intro @ KubeCon EU 2021: Vídeo
  • Using Open Policy Agent to Meet Evolving Policy Requirements @ KubeCon NA 2020: vídeo
  • Applying Policy Throughout The Application Lifecycle with Open Policy Agent @ CloudNativeCon 2019: vídeo
  • Open Policy Agent Introduction @ CloudNativeCon EU 2018: vídeo, diapositivas
  • Rego Deep Dive @ CloudNativeCon EU 2018: vídeo, diapositivas
  • How Netflix Is Solving Authorization Across Their Cloud @ CloudNativeCon US 2017: , .

Seguridad

Un tercero realizó una auditoría de seguridad (Cure53); puedes ver el informe completo aquí.

Por favor, reporta las vulnerabilidades por correo electrónico a open-policy-agent-security. Enviaremos un mensaje de confirmación para acusar recibo del informe y, a continuación, enviaremos mensajes adicionales para hacer un seguimiento una vez que el problema haya sido investigado.

Descargar herramienta
vídeo
diapositivas
  • Policy-based Resource Placement in Kubernetes Federation @ LinuxCon Beijing 2017: diapositivas, grabación de pantalla
  • Enforcing Bespoke Policies In Kubernetes @ KubeCon US 2017: vídeo, diapositivas
  • Istio's Mixer: Policy Enforcement with Custom Adapters @ CloudNativeCon US 2017: vídeo, diapositivas