Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
opa — Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다. | Kitploit
도구/GitHubGitHub/open-policy-agent/opa
Authentication & AuthorizationCloud Infrastructure SecurityConfiguration AuditingCloud SecurityDevSecOpsAPI Security
GitHubopen-policy-agent/opa

opa

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

저장소 보기
12.1k1.7k1일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA)는 전체 스택에 걸쳐 통합된 상황 인식형 정책 적용을 가능하게 하는 오픈 소스 범용 정책 엔진입니다.

OPA는 Cloud Native Computing Foundation (CNCF) 랜드스케이프에서 졸업(graduated) 프로젝트가 된 것을 자랑스럽게 생각합니다. 자세한 내용은 CNCF 발표를 읽어보세요.

OPA 시작하기

  • Rego Playground에서 첫 번째 Rego 정책을 작성하거나, 피드백과 지원을 위해 작업을 공유하는 데 사용하세요. 어디서부터 시작해야 할지 모르겠다면 액세스 제어 예제를 살펴보세요.
  • VS Code 확장 프로그램을 설치하여 실시간 진단, 디버깅 및 포맷팅으로 로컬에서 시작하세요. 지원되는 다른 편집기는 편집기 및 IDE 지원을 참조하세요.
  • OPA 문서로 이동하여 Rego 언어와 OPA 배포 및 통합 방법을 알아보세요.
  • 생태계 디렉터리의 Learning Rego 섹션에서 학습 리소스를 확인하세요.
  • Running OPA 지침에 따라 로컬에서 OPA CLI를 시작하세요.
  • 컨테이너 이미지는 Docker Hub에서, 바이너리는 GitHub releases에서 확인하세요.
  • OPA 로드맵을 확인하여 진행 중이거나 계획된 OPA 기능의 개괄적인 현황을 살펴보세요.

OPA에 대해 이야기하거나 지원을 받고 싶으신가요?

  • OPA Slack에 가입하여 다른 OPA 사용자 및 유지관리자와 대화하세요. 지원은 #help를 확인하세요.
  • 질문이 있으면 커뮤니티 토론을 확인하세요.
  • 상업적 지원 옵션은 지원 페이지를 참조하세요.

다른 사람들이 OPA로 무엇을 하고 있는지 알고 싶으신가요?

  • OPA 생태계 디렉터리에서 커뮤니티 프로젝트를 둘러보세요. 자신의 프로젝트를 등록하는 것도 잊지 마세요!
  • 프로덕션 채택자 목록은 ADOPTERS.md 파일을 확인하세요. 귀하의 조직에서 OPA를 프로덕션 환경에서 사용하고 있나요? OPA 사용 사례에 대한 간단한 설명과 함께 조직을 목록에 추가하는 PR을 제출하여 OPA 프로젝트를 지원해 주세요!

OPA를 통합하고 싶으신가요?

  • Go로 작성된 서비스에 OPA를 통합하려면 고수준 Go SDK 또는 저수준 Go API를 참조하세요. GoDoc
  • 다른 언어로 작성된 서비스에 OPA를 통합하려면 REST API 참조를 확인하세요.
  • 더 많은 옵션은 통합 문서를 참조하세요.

OPA에 기여하고 싶으신가요?

  • 기여 가이드를 읽고 첫 기여를 하는 방법을 알아보세요.
  • Slack에서 #contributors 채널을 사용하여 다른 기여자 및 OPA 유지관리자와 대화하세요.
  • 기능을 요청하거나 버그를 신고하려면 GitHub Issue를 등록하세요.

OPA는 어떻게 작동하나요?

OPA는 스택 전반에 걸쳐 정책을 작성하고 적용할 수 있는 고수준 선언형 언어를 제공합니다.

OPA를 사용하면 시스템이 어떻게 동작해야 하는지를 규정하는 규칙 을 정의할 수 있습니다. 이러한 규칙은 다음과 같은 질문에 답하기 위해 존재합니다:

  • 사용자 X가 리소스 Z에서 연산 Y를 호출할 수 있나요?
  • 워크로드 W는 어떤 클러스터에 배포되어야 하나요?
  • 리소스 R이 생성되기 전에 어떤 태그가 설정되어 있어야 하나요?

정책 결정이 서비스에 하드코딩 되지 않도록 OPA와 서비스를 통합합니다. 서비스는 정책 결정이 필요할 때 쿼리 를 실행하여 OPA와 통합됩니다.

정책 결정을 위해 OPA에 쿼리하면 OPA는 (사용자가 제공한) 규칙과 데이터를 평가하여 답을 생성합니다. 정책 결정은 쿼리 결과로 다시 전송됩니다.

예를 들어, 간단한 API 권한 부여 사용 사례를 살펴보겠습니다:

  • 서비스 API에 대한 접근을 허용(또는 거부)하는 규칙을 작성합니다.
  • 서비스는 API 요청을 수신하면 OPA에 쿼리합니다.
  • OPA는 허용(또는 거부) 결정을 서비스에 반환합니다.
  • 서비스는 요청을 수락하거나 거부하여 결정을 적용 합니다.

Kubernetes, Terraform, Docker, SSH 등과 같은 시스템에 OPA를 통합하는 구체적인 예는 openpolicyagent.org를 참조하세요.

발표 자료

  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2026: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2025: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2025: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2024: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2024: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon NA 2023: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2023: video
  • Running Policy in Hard to Reach Places with WASM & OPA @ CN Wasm Day EU 2023: video
  • OPA maintainers talk @ Kubecon NA 2022: video
  • Open Policy Agent (OPA) Intro & Deep Dive @ Kubecon EU 2022: video
  • Open Policy Agent Intro @ KubeCon EU 2021: Video
  • Using Open Policy Agent to Meet Evolving Policy Requirements @ KubeCon NA 2020: video
  • Applying Policy Throughout The Application Lifecycle with Open Policy Agent @ CloudNativeCon 2019: video
  • Open Policy Agent Introduction @ CloudNativeCon EU 2018: video, slides
  • Rego Deep Dive @ CloudNativeCon EU 2018: video, slides
  • How Netflix Is Solving Authorization Across Their Cloud @ CloudNativeCon US 2017: video, .

보안

Cure53이 제3자 보안 감사를 수행했으며 전체 보고서는 여기에서 확인할 수 있습니다.

취약점은 open-policy-agent-security 이메일로 신고해 주세요. 보고서를 접수했음을 알리는 확인 메시지를 보내드리며, 이후 문제가 조사되면 추가 메시지를 보내드리겠습니다.

도구 다운로드
slides
  • Policy-based Resource Placement in Kubernetes Federation @ LinuxCon Beijing 2017: slides, screencast
  • Enforcing Bespoke Policies In Kubernetes @ KubeCon US 2017: video, slides
  • Istio's Mixer: Policy Enforcement with Custom Adapters @ CloudNativeCon US 2017: video, slides