अपडेट पर वापस जाएँ
New releaseSep 5, 2026

opa v1.20.2

घोषणात्मक नीति इंजन जो Rego भाषा का उपयोग करके सेवाओं, Kubernetes, Terraform, Docker और APIs में प्राधिकरण और नीति प्रवर्तन सक्षम करता है।

साझा करें

लोगो Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) एक ओपन सोर्स, सामान्य-उद्देश्य वाला पॉलिसी इंजन है जो पूरे स्टैक में एकीकृत, संदर्भ-जागरूक पॉलिसी प्रवर्तन को सक्षम बनाता है।

OPA को Cloud Native Computing Foundation (CNCF) परिदृश्य में एक ग्रेजुएटेड प्रोजेक्ट होने पर गर्व है। विवरण के लिए CNCF घोषणा पढ़ें।

OPA के साथ शुरुआत करें

  • अपनी पहली Rego पॉलिसी Rego Playground के साथ लिखें या फीडबैक और सहायता के लिए अपना काम दूसरों के साथ साझा करने हेतु इसका उपयोग करें। यदि आप सुनिश्चित नहीं हैं कि कहाँ से शुरू करें, तो Access Control उदाहरणों पर एक नज़र डालें।
  • लाइव डायग्नोस्टिक्स, डिबगिंग और फॉर्मेटिंग के साथ स्थानीय रूप से शुरुआत करने के लिए VS Code एक्सटेंशन इंस्टॉल करें। अन्य समर्थित एडिटर्स के लिए एडिटर और IDE समर्थन देखें।
  • Rego भाषा के साथ-साथ OPA को तैनात (deploy) और एकीकृत (integrate) करने का तरीका जानने के लिए OPA दस्तावेज़ीकरण पर जाएँ।
  • इकोसिस्टम निर्देशिका के Learning Rego अनुभाग में सीखने के संसाधन देखें।
  • स्थानीय रूप से OPA CLI के साथ शुरुआत करने के लिए OPA चलाना निर्देशों का पालन करें।
  • कंटेनर इमेज के लिए Docker Hub और बाइनरी के लिए GitHub रिलीज़ देखें।
  • प्रगति पर और नियोजित OPA सुविधाओं का उच्च-स्तरीय स्नैपशॉट देखने के लिए OPA रोडमैप देखें।

क्या आप OPA के बारे में बात करना या सहायता प्राप्त करना चाहते हैं?

  • अन्य OPA उपयोगकर्ताओं और मेंटेनर्स से बात करने के लिए OPA Slack से जुड़ें। सहायता के लिए #help देखें।
  • प्रश्न पूछने के लिए Community Discussions देखें।
  • व्यावसायिक सहायता विकल्पों के लिए समर्थन पृष्ठ देखें।

क्या आप जानने में रुचि रखते हैं कि अन्य लोग OPA के साथ क्या कर रहे हैं?

  • OPA इकोसिस्टम निर्देशिका पर सामुदायिक प्रोजेक्ट ब्राउज़ करें - अपने प्रोजेक्ट को सूचीबद्ध करना न भूलें!
  • प्रोडक्शन अपनाने वालों (adopters) की सूची के लिए ADOPTERS.md फ़ाइल देखें। क्या आपका संगठन प्रोडक्शन में OPA का उपयोग करता है? अपने OPA उपयोग-मामलों के संक्षिप्त विवरण के साथ अपने संगठन को सूची में जोड़ने हेतु एक PR सबमिट करके OPA प्रोजेक्ट का समर्थन करें!

क्या आप OPA को एकीकृत करना चाहते हैं?

  • Go में लिखी गई सेवाओं के साथ OPA को एकीकृत करने के लिए उच्च-स्तरीय Go SDK या निम्न-स्तरीय Go API GoDoc देखें।
  • अन्य भाषाओं में लिखी गई सेवाओं के साथ OPA को एकीकृत करने के लिए REST API संदर्भ देखें।
  • अधिक विकल्पों के लिए एकीकरण दस्तावेज़ देखें।

क्या आप OPA में योगदान करना चाहते हैं?

  • अपना पहला योगदान करने का तरीका जानने के लिए योगदान गाइड पढ़ें।
  • अन्य योगदानकर्ताओं और OPA मेंटेनर्स से बात करने के लिए Slack में #contributors का उपयोग करें।
  • सुविधाओं का अनुरोध करने या बग रिपोर्ट करने के लिए GitHub Issue दर्ज करें।

OPA कैसे काम करता है?

OPA आपको अपने पूरे स्टैक में पॉलिसी लिखने (author) और लागू करने (enforce) के लिए एक उच्च-स्तरीय घोषणात्मक (declarative) भाषा प्रदान करता है।

OPA के साथ, आप नियम (rules) परिभाषित करते हैं जो यह तय करते हैं कि आपका सिस्टम कैसा व्यवहार करे। ये नियम निम्न जैसे प्रश्नों के उत्तर देने के लिए मौजूद हैं:

  • क्या उपयोगकर्ता X संसाधन Z पर ऑपरेशन Y को कॉल कर सकता है?
  • वर्कलोड W को किन क्लस्टरों में तैनात किया जाना चाहिए?
  • संसाधन R बनाए जाने से पहले उस पर कौन से टैग सेट होने चाहिए?

आप सेवाओं को OPA के साथ एकीकृत करते हैं ताकि इस प्रकार के पॉलिसी निर्णयों को आपकी सेवा में हार्डकोड (hardcoded) न करना पड़े। सेवाएँ पॉलिसी निर्णयों की आवश्यकता होने पर क्वेरीज़ (queries) निष्पादित करके OPA के साथ एकीकृत होती हैं।

जब आप पॉलिसी निर्णय के लिए OPA से क्वेरी करते हैं, तो OPA उत्तर उत्पन्न करने के लिए नियमों और डेटा (जो आप उसे देते हैं) का मूल्यांकन करता है। पॉलिसी निर्णय क्वेरी के परिणाम के रूप में वापस भेज दिया जाता है।

उदाहरण के लिए, एक सरल API प्राधिकरण उपयोग-मामले में:

  • आप ऐसे नियम लिखते हैं जो आपकी सेवा के API तक पहुँच की अनुमति देते हैं (या अस्वीकार करते हैं)।
  • जब आपकी सेवा API अनुरोध प्राप्त करती है, तो वह OPA से क्वेरी करती है।
  • OPA आपकी सेवा को अनुमति (या अस्वीकृति) निर्णय लौटाता है।
  • आपकी सेवा अनुरोधों को तदनुसार स्वीकार या अस्वीकार करके निर्णयों को लागू करती है।

Kubernetes, Terraform, Docker, SSH जैसे सिस्टम और अन्य के साथ OPA को एकीकृत करने के ठोस उदाहरणों के लिए openpolicyagent.org देखें।

प्रस्तुतियाँ

सुरक्षा

Cure53 द्वारा एक तृतीय-पक्ष सुरक्षा ऑडिट किया गया था, आप पूरी रिपोर्ट यहाँ देख सकते हैं।

कृपया कमजोरियों की रिपोर्ट ईमेल द्वारा open-policy-agent-security पर भेजें। हम यह स्वीकार करने के लिए एक पुष्टिकरण संदेश भेजेंगे कि हमें रिपोर्ट प्राप्त हो गई है, और फिर समस्या की जाँच हो जाने के बाद आगे की कार्रवाई हेतु अतिरिक्त संदेश भेजेंगे।

श्रेणियाँ