Sobre o projeto
O Open Policy Agent (OPA) é um motor de políticas de código aberto e de uso geral que permite a aplicação unificada e sensível ao contexto de políticas em toda a stack. É um projeto graduado na Cloud Native Computing Foundation (CNCF).
O OPA permite definir regras (políticas) usando uma linguagem declarativa de alto nível chamada Rego. Essas regras governam o comportamento do sistema, respondendo a perguntas como autorização (o usuário X pode chamar a operação Y no recurso Z?), posicionamento de implantação ou requisitos de recursos. Os serviços integram-se ao OPA executando consultas quando decisões de política são necessárias; o OPA avalia as regras e os dados para produzir uma resposta, que o serviço então aplica.
Principais recursos e capacidades:
- **Linguagem Rego**: Uma linguagem de política declarativa para escrever regras.
- **Opções de integração**: SDK Go de alto nível, API Go de baixo nível, API REST para outras linguagens e integração com sistemas como Kubernetes, Terraform, Docker e SSH.
- **Ferramentas**: Rego Playground para escrever e compartilhar políticas, extensão do VS Code para desenvolvimento local com diagnósticos e depuração.
- **Implantação**: Disponível como CLI, imagens Docker e binários via lançamentos do GitHub.
- **Ecossistema**: Projetos da comunidade listados em um diretório de ecossistema, adotantes em produção listados em ADOPTERS.md.
- **Comunidade**: Canal no Slack, discussões da comunidade e opções de suporte comercial.
O OPA é usado para aplicação de políticas em ambientes nativos da nuvem, permitindo o desacoplamento das decisões de política do código do serviço. Ele oferece suporte a casos de uso como autorização de API, controle de admissão do Kubernetes e conformidade de políticas de infraestrutura.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.