
Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante el lenguaje Rego.
Open Policy AgentOpen Policy Agent (OPA) es un motor de políticas de propósito general, de código abierto, que permite la aplicación unificada de políticas conscientes del contexto en toda la pila tecnológica.
OPA se enorgullece de ser un proyecto graduado en el panorama de la Cloud Native Computing Foundation (CNCF). Para más detalles, lee el anuncio de la CNCF.
#help para obtener soporte.OPA te proporciona un lenguaje declarativo de alto nivel para redactar y aplicar políticas en toda tu pila.
Con OPA, defines reglas que gobiernan cómo debe comportarse tu sistema. Estas reglas existen para responder preguntas como:
Integras servicios con OPA para que este tipo de decisiones de política no tengan que estar codificadas en tu servicio. Los servicios se integran con OPA ejecutando consultas cuando se necesitan decisiones de política.
Cuando consultas a OPA por una decisión de política, OPA evalúa las reglas y los datos (que le proporcionas) para producir una respuesta. La decisión de política se envía de vuelta como el resultado de la consulta.
Por ejemplo, en un caso de uso simple de autorización de API:
Para ejemplos concretos de cómo integrar OPA con sistemas como Kubernetes, Terraform, Docker, SSH, y más, consulta openpolicyagent.org.