Open Policy Agent

Open Policy Agent (OPA) é um mecanismo de políticas de código aberto e propósito geral que permite a aplicação unificada e consciente do contexto de políticas em toda a pilha.
O OPA tem orgulho de ser um projeto graduado no cenário da Cloud Native Computing Foundation (CNCF). Para mais detalhes, leia o anúncio da CNCF.
Quer falar sobre o OPA ou obter suporte?
- Junte-se ao Slack do OPA para conversar com outros usuários e mantenedores do OPA. Consulte
#help para obter suporte.
- Confira as Discussões da Comunidade para fazer perguntas.
- Consulte a página Suporte para opções de suporte comercial.
- Explore projetos da comunidade no Diretório de Ecossistema do OPA - não se esqueça de listar o seu próprio!
- Consulte o arquivo ADOPTERS.md para obter uma lista de adotantes em produção. A sua organização usa o OPA em produção? Apoie o projeto OPA enviando um PR para adicionar sua organização à lista com uma breve descrição dos seus casos de uso do OPA!
Quer integrar o OPA?
- Consulte o Go SDK de alto nível ou a API Go de baixo nível
para integrar o OPA a serviços escritos em Go.
- Consulte a referência da API REST
para integrar o OPA a serviços escritos em outras linguagens.
- Consulte a documentação de integração para mais opções.
- Leia o Guia de Contribuição para aprender como fazer sua primeira contribuição.
- Use #contributors no Slack para conversar com outros contribuidores e mantenedores do OPA.
- Registre uma issue no GitHub para solicitar funcionalidades ou relatar bugs.
Como o OPA funciona?
O OPA oferece uma linguagem declarativa de alto nível para criar e aplicar políticas
em toda a sua pilha.
Com o OPA, você define regras que regem como o seu sistema deve se comportar. Essas
regras existem para responder a perguntas como:
- O usuário X pode chamar a operação Y no recurso Z?
- Em quais clusters a carga de trabalho W deve ser implantada?
- Quais tags devem ser definidas no recurso R antes de ele ser criado?
Você integra serviços ao OPA para que esses tipos de decisões de política não
precisem ser hardcoded no seu serviço. Os serviços se integram ao OPA
executando consultas quando decisões de política são necessárias.
Quando você consulta o OPA para obter uma decisão de política, o OPA avalia as regras e os dados
(que você fornece) para produzir uma resposta. A decisão de política é enviada de volta como
o resultado da consulta.
Por exemplo, em um caso de uso simples de autorização de API:
- Você escreve regras que permitem (ou negam) acesso às APIs do seu serviço.
- Seu serviço consulta o OPA quando recebe requisições de API.
- O OPA retorna decisões de permitir (ou negar) para o seu serviço.
- Seu serviço aplica as decisões aceitando ou rejeitando as requisições de acordo.
Para exemplos concretos de como integrar o OPA a sistemas como
Kubernetes,
Terraform,
Docker,
SSH,
e outros, consulte openpolicyagent.org.
Apresentações
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2026: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2025: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2025: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2024: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2024: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2023: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2023: vídeo
- Executando Políticas em Locais de Difícil Acesso com WASM & OPA @ CN Wasm Day EU 2023: vídeo
- Palestra dos mantenedores do OPA @ Kubecon NA 2022: vídeo
- Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2022: vídeo
- Introdução ao Open Policy Agent @ KubeCon EU 2021: Vídeo
- Usando o Open Policy Agent para Atender aos Requisitos de Política em Evolução @ KubeCon NA 2020: vídeo
- Aplicando Política ao Longo do Ciclo de Vida da Aplicação com Open Policy Agent @ CloudNativeCon 2019: vídeo
- Introdução ao Open Policy Agent @ CloudNativeCon EU 2018: vídeo, slides
- Mergulho Profundo em Rego @ CloudNativeCon EU 2018: vídeo, slides
Segurança
Uma auditoria de segurança de terceiros foi realizada pela Cure53. Você pode ver o relatório completo aqui.
Por favor, reporte vulnerabilidades por e-mail para open-policy-agent-security.
Enviaremos uma mensagem de confirmação para reconhecer o recebimento do
relatório e, em seguida, enviaremos mensagens adicionais para acompanhamento assim que o problema
for investigado.