Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opa — Motore di policy dichiarativo che consente autorizzazione e applicazione delle policy su servizi, Kubernetes, Terraform, Docker e API utilizzando il linguaggio Rego. | Kitploit
Strumenti/GitHubGitHub/open-policy-agent/opa
Autenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudAudit di ConfigurazioneSicurezza CloudDevSecOpsSicurezza delle API
GitHubopen-policy-agent/opa

opa

Motore di policy dichiarativo che consente autorizzazione e applicazione delle policy su servizi, Kubernetes, Terraform, Docker e API utilizzando il linguaggio Rego.

Vedi Repository
12.1k1.7k1 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) è un motore di policy open source e di uso generale che consente un'applicazione delle policy unificata e sensibile al contesto nell'intero stack.

OPA è orgoglioso di essere un progetto graduated nel panorama della Cloud Native Computing Foundation (CNCF). Per i dettagli, leggi l'annuncio della CNCF.

Inizia con OPA

  • Scrivi la tua prima policy Rego con il Rego Playground o usalo per condividere il tuo lavoro con altri per ricevere feedback e supporto. Dai un'occhiata agli esempi di controllo degli accessi se non sai da dove iniziare.
  • Installa l'estensione VS Code per iniziare in locale con diagnostica live, debug e formattazione. Vedi Supporto per editor e IDE per altri editor supportati.
  • Vai alla Documentazione di OPA per imparare il linguaggio Rego e come distribuire e integrare OPA.
  • Controlla le risorse di apprendimento nella sezione Imparare Rego della directory dell'ecosistema.
  • Segui le istruzioni di Avvio di OPA per iniziare con la CLI di OPA in locale.
  • Vedi Docker Hub per le immagini container e le release di GitHub per i binari.
  • Dai un'occhiata alla Roadmap di OPA per vedere una panoramica di alto livello delle funzionalità OPA in corso e pianificate.

Vuoi parlare di OPA o ricevere supporto?

  • Unisciti alla Slack di OPA per parlare con altri utenti e manutentori di OPA. Vedi #help per il supporto.
  • Dai un'occhiata alle Discussioni della community per fare domande.
  • Vedi la pagina Supporto per le opzioni di supporto commerciale.

Interessato a scoprire cosa fanno gli altri con OPA?

  • Sfoglia i progetti della community nella Directory dell'ecosistema OPA - non dimenticare di inserire il tuo!
  • Controlla il file ADOPTERS.md per un elenco di adottanti in produzione. La tua organizzazione usa OPA in produzione? Supporta il progetto OPA inviando una PR per aggiungere la tua organizzazione all'elenco con una breve descrizione dei tuoi casi d'uso di OPA!

Vuoi integrare OPA?

  • Vedi l'SDK Go di alto livello o l'API Go di basso livello GoDoc per integrare OPA con servizi scritti in Go.
  • Vedi il riferimento API REST per integrare OPA con servizi scritti in altri linguaggi.
  • Vedi la documentazione sull'integrazione per altre opzioni.

Vuoi contribuire a OPA?

  • Leggi la Guida al contributo per imparare come fare il tuo primo contributo.
  • Usa #contributors su Slack per parlare con altri contributori e manutentori di OPA.
  • Apri una GitHub Issue per richiedere funzionalità o segnalare bug.

Come funziona OPA?

OPA ti offre un linguaggio dichiarativo di alto livello per creare e applicare policy nel tuo stack.

Con OPA, definisci regole che governano il comportamento del tuo sistema. Queste regole servono a rispondere a domande come:

  • L'utente X può chiamare l'operazione Y sulla risorsa Z?
  • In quali cluster deve essere distribuito il workload W?
  • Quali tag devono essere impostati sulla risorsa R prima che venga creata?

Integri i servizi con OPA in modo che queste tipologie di decisioni di policy non debbano essere hardcoded nel tuo servizio. I servizi si integrano con OPA eseguendo query quando sono necessarie decisioni di policy.

Quando interroghi OPA per una decisione di policy, OPA valuta le regole e i dati (che gli fornisci) per produrre una risposta. La decisione di policy viene restituita come risultato della query.

Ad esempio, in un caso d'uso semplice di autorizzazione API:

  • Scrivi regole che consentono (o negano) l'accesso alle API del tuo servizio.
  • Il tuo servizio interroga OPA quando riceve richieste API.
  • OPA restituisce decisioni di consenso (o diniego) al tuo servizio.
  • Il tuo servizio applica le decisioni accettando o rifiutando le richieste di conseguenza.

Per esempi concreti di come integrare OPA con sistemi come Kubernetes, Terraform, Docker, SSH e altri, consulta openpolicyagent.org.

Presentazioni

  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon EU 2026: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon NA 2025: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon EU 2025: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon NA 2024: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon EU 2024: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon NA 2023: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon EU 2023: video
  • Eseguire policy in luoghi difficili da raggiungere con WASM e OPA @ CN Wasm Day EU 2023: video
  • Talk dei manutentori di OPA @ Kubecon NA 2022: video
  • Open Policy Agent (OPA) Intro e Deep Dive @ Kubecon EU 2022: video
  • Introduzione a Open Policy Agent @ KubeCon EU 2021: video
  • Usare Open Policy Agent per soddisfare requisiti di policy in evoluzione @ KubeCon NA 2020: video
  • Applicare policy lungo tutto il ciclo di vita delle applicazioni con Open Policy Agent @ CloudNativeCon 2019: video
  • Introduzione a Open Policy Agent @ CloudNativeCon EU 2018: video, slide
  • Deep Dive su Rego @ CloudNativeCon EU 2018: video, slide
  • Come Netflix sta risolvendo l'autorizzazione nel proprio cloud @ CloudNativeCon US 2017: , .

Sicurezza

Un audit di sicurezza di terze parti è stato eseguito da Cure53, puoi vedere il rapporto completo qui.

Segnala le vulnerabilità via email a open-policy-agent-security. Invieremo un messaggio di conferma per comunicare che abbiamo ricevuto la segnalazione e poi invieremo ulteriori messaggi per dare seguito una volta che il problema sarà stato esaminato.

Scarica lo strumento
video
slide
  • Posizionamento delle risorse basato su policy in Kubernetes Federation @ LinuxCon Beijing 2017: slide, screencast
  • Applicare policy personalizzate in Kubernetes @ KubeCon US 2017: video, slide
  • Il Mixer di Istio: applicazione delle policy con adapter personalizzati @ CloudNativeCon US 2017: video, slide