Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opa — Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem Rego. | Kitploit
Ferramentas/GitHubGitHub/open-policy-agent/opa
Autenticação e AutorizaçãoSegurança de Infraestrutura em NuvemAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsSegurança de API
GitHubopen-policy-agent/opa

opa

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem Rego.

Ver Repositório
12.1k1.7khá 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

logo Open Policy Agent

Build Status Go Report Card CII Best Practices Netlify Status

Open Policy Agent (OPA) é um mecanismo de políticas de código aberto e propósito geral que permite a aplicação unificada e consciente do contexto de políticas em toda a pilha.

O OPA tem orgulho de ser um projeto graduado no cenário da Cloud Native Computing Foundation (CNCF). Para mais detalhes, leia o anúncio da CNCF.

Comece com OPA

  • Escreva sua primeira política Rego com o Rego Playground ou use-o para compartilhar seu trabalho com outras pessoas para obter feedback e suporte. Dê uma olhada nos exemplos de controle de acesso se você não souber por onde começar.
  • Instale a extensão do VS Code para começar localmente com diagnósticos em tempo real, depuração e formatação. Consulte Suporte a editores e IDEs para outros editores suportados.
  • Acesse a Documentação do OPA para aprender sobre a linguagem Rego e também como implantar e integrar o OPA.
  • Confira os recursos de aprendizado na seção Aprendendo Rego do diretório de ecossistema.
  • Siga as instruções de Executando o OPA para começar a usar a CLI do OPA localmente.
  • Consulte o Docker Hub para imagens de contêineres e os lançamentos do GitHub para binários.
  • Confira o Roteiro do OPA para ver uma visão geral de alto nível das funcionalidades do OPA em andamento e planejadas.

Quer falar sobre o OPA ou obter suporte?

  • Junte-se ao Slack do OPA para conversar com outros usuários e mantenedores do OPA. Consulte #help para obter suporte.
  • Confira as Discussões da Comunidade para fazer perguntas.
  • Consulte a página Suporte para opções de suporte comercial.

Interessado em saber o que outras pessoas estão fazendo com o OPA?

  • Explore projetos da comunidade no Diretório de Ecossistema do OPA - não se esqueça de listar o seu próprio!
  • Consulte o arquivo ADOPTERS.md para obter uma lista de adotantes em produção. A sua organização usa o OPA em produção? Apoie o projeto OPA enviando um PR para adicionar sua organização à lista com uma breve descrição dos seus casos de uso do OPA!

Quer integrar o OPA?

  • Consulte o Go SDK de alto nível ou a API Go de baixo nível GoDoc para integrar o OPA a serviços escritos em Go.
  • Consulte a referência da API REST para integrar o OPA a serviços escritos em outras linguagens.
  • Consulte a documentação de integração para mais opções.

Quer contribuir com o OPA?

  • Leia o Guia de Contribuição para aprender como fazer sua primeira contribuição.
  • Use #contributors no Slack para conversar com outros contribuidores e mantenedores do OPA.
  • Registre uma issue no GitHub para solicitar funcionalidades ou relatar bugs.

Como o OPA funciona?

O OPA oferece uma linguagem declarativa de alto nível para criar e aplicar políticas em toda a sua pilha.

Com o OPA, você define regras que regem como o seu sistema deve se comportar. Essas regras existem para responder a perguntas como:

  • O usuário X pode chamar a operação Y no recurso Z?
  • Em quais clusters a carga de trabalho W deve ser implantada?
  • Quais tags devem ser definidas no recurso R antes de ele ser criado?

Você integra serviços ao OPA para que esses tipos de decisões de política não precisem ser hardcoded no seu serviço. Os serviços se integram ao OPA executando consultas quando decisões de política são necessárias.

Quando você consulta o OPA para obter uma decisão de política, o OPA avalia as regras e os dados (que você fornece) para produzir uma resposta. A decisão de política é enviada de volta como o resultado da consulta.

Por exemplo, em um caso de uso simples de autorização de API:

  • Você escreve regras que permitem (ou negam) acesso às APIs do seu serviço.
  • Seu serviço consulta o OPA quando recebe requisições de API.
  • O OPA retorna decisões de permitir (ou negar) para o seu serviço.
  • Seu serviço aplica as decisões aceitando ou rejeitando as requisições de acordo.

Para exemplos concretos de como integrar o OPA a sistemas como Kubernetes, Terraform, Docker, SSH, e outros, consulte openpolicyagent.org.

Apresentações

  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2026: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2025: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2025: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2024: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2024: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon NA 2023: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2023: vídeo
  • Executando Políticas em Locais de Difícil Acesso com WASM & OPA @ CN Wasm Day EU 2023: vídeo
  • Palestra dos mantenedores do OPA @ Kubecon NA 2022: vídeo
  • Open Policy Agent (OPA) Introdução & Mergulho Profundo @ Kubecon EU 2022: vídeo
  • Introdução ao Open Policy Agent @ KubeCon EU 2021: Vídeo
  • Usando o Open Policy Agent para Atender aos Requisitos de Política em Evolução @ KubeCon NA 2020: vídeo
  • Aplicando Política ao Longo do Ciclo de Vida da Aplicação com Open Policy Agent @ CloudNativeCon 2019: vídeo
  • Introdução ao Open Policy Agent @ CloudNativeCon EU 2018: vídeo, slides
  • Mergulho Profundo em Rego @ CloudNativeCon EU 2018: vídeo, slides

Segurança

Uma auditoria de segurança de terceiros foi realizada pela Cure53. Você pode ver o relatório completo aqui.

Por favor, reporte vulnerabilidades por e-mail para open-policy-agent-security. Enviaremos uma mensagem de confirmação para reconhecer o recebimento do relatório e, em seguida, enviaremos mensagens adicionais para acompanhamento assim que o problema for investigado.

Baixar ferramenta
  • Como a Netflix Está Resolvendo a Autorização em Toda a Sua Nuvem @ CloudNativeCon US 2017: vídeo, slides.
  • Posicionamento de Recursos Baseado em Políticas na Federação Kubernetes @ LinuxCon Beijing 2017: slides, screencast
  • Aplicando Políticas Sob Medida no Kubernetes @ KubeCon US 2017: vídeo, slides
  • O Mixer do Istio: Aplicação de Políticas com Adaptadores Personalizados @ CloudNativeCon US 2017: vídeo, slides