Open Policy Agent

Open Policy Agent (OPA) es un motor de políticas de propósito general, de código abierto, que permite la aplicación unificada de políticas conscientes del contexto en toda la pila tecnológica.
OPA se enorgullece de ser un proyecto graduado en el panorama de la Cloud Native Computing Foundation (CNCF). Para más detalles, lee el anuncio de la CNCF.
Primeros pasos con OPA
¿Quieres hablar sobre OPA u obtener soporte?
- Únete al Slack de OPA para hablar con otros usuarios y mantenedores de OPA. Consulta
#help para obtener soporte.
- Revisa los Debates de la comunidad para hacer preguntas.
- Consulta la página de Soporte para opciones de soporte comercial.
¿Te interesa saber qué están haciendo otros con OPA?
- Explora los proyectos de la comunidad en el Directorio de ecosistemas de OPA; ¡no olvides añadir el tuyo!
- Revisa el archivo ADOPTERS.md para ver una lista de adoptantes en producción. ¿Tu organización usa OPA en producción? ¡Apoya el proyecto OPA enviando un PR para añadir tu organización a la lista con una breve descripción de tus casos de uso de OPA!
¿Quieres integrar OPA?
- Consulta el Go SDK de alto nivel o la API de Go de bajo nivel
para integrar OPA con servicios escritos en Go.
- Consulta la referencia de la API REST
para integrar OPA con servicios escritos en otros lenguajes.
- Consulta la documentación de integración para más opciones.
¿Quieres contribuir a OPA?
¿Cómo funciona OPA?
OPA te proporciona un lenguaje declarativo de alto nivel para redactar y aplicar políticas
en toda tu pila.
Con OPA, defines reglas que gobiernan cómo debe comportarse tu sistema. Estas
reglas existen para responder preguntas como:
- ¿Puede el usuario X llamar a la operación Y sobre el recurso Z?
- ¿A qué clústeres debe desplegarse la carga de trabajo W?
- ¿Qué etiquetas deben establecerse en el recurso R antes de que se cree?
Integras servicios con OPA para que este tipo de decisiones de política no tengan
que estar codificadas en tu servicio. Los servicios se integran con OPA
ejecutando consultas cuando se necesitan decisiones de política.
Cuando consultas a OPA por una decisión de política, OPA evalúa las reglas y los datos
(que le proporcionas) para producir una respuesta. La decisión de política se envía de vuelta como
el resultado de la consulta.
Por ejemplo, en un caso de uso simple de autorización de API:
- Escribes reglas que permiten (o deniegan) el acceso a las APIs de tu servicio.
- Tu servicio consulta a OPA cuando recibe solicitudes de API.
- OPA devuelve decisiones de permitir (o denegar) a tu servicio.
- Tu servicio aplica las decisiones aceptando o rechazando las solicitudes en consecuencia.
Para ejemplos concretos de cómo integrar OPA con sistemas como
Kubernetes,
Terraform,
Docker,
SSH,
y más, consulta openpolicyagent.org.
Presentaciones
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2026: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2025: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2025: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2024: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2024: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2023: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2023: vídeo
- Running Policy in Hard to Reach Places with WASM & OPA @ CN Wasm Day EU 2023: vídeo
- OPA maintainers talk @ Kubecon NA 2022: vídeo
- Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2022: vídeo
- Open Policy Agent Intro @ KubeCon EU 2021: Vídeo
- Using Open Policy Agent to Meet Evolving Policy Requirements @ KubeCon NA 2020: vídeo
- Applying Policy Throughout The Application Lifecycle with Open Policy Agent @ CloudNativeCon 2019: vídeo
- Open Policy Agent Introduction @ CloudNativeCon EU 2018: vídeo, diapositivas
- Rego Deep Dive @ CloudNativeCon EU 2018: vídeo, diapositivas
- How Netflix Is Solving Authorization Across Their Cloud @ CloudNativeCon US 2017: , .
Seguridad
Un tercero realizó una auditoría de seguridad (Cure53); puedes ver el informe completo aquí.
Por favor, reporta las vulnerabilidades por correo electrónico a open-policy-agent-security.
Enviaremos un mensaje de confirmación para acusar recibo del informe y, a continuación, enviaremos mensajes adicionales para hacer un seguimiento una vez que el problema haya sido investigado.