覚書

OPA (Open Policy Agent)

  • OPA Serviceに対して問い合わせをするか、ソフトウェアに組み込む
  • ポリシーはロジック(Rego)とデータ(JSON)に分けることができる。

オブジェクトを生成する https://www.openpolicyagent.org/docs/latest/policy-language/#generating-objects

GoDoc: https://godoc.org/github.com/open-policy-agent/opa/rego

Goから使う: https://www.openpolicyagent.org/docs/latest/#5-try-opa-as-a-go-library

資料: https://speakerdeck.com/zoetrope/gatekeeper-mian-qiang-hui https://speakerdeck.com/ken5scal/introduction-to-open-policy-agent

https://twitter.com/y\_taka\_23/status/1138741186145841153

近年 Cloud Native 界隈で注目を集めつつある Open Policy Agent (OPA) では、Rego と呼ばれる Prolog (Datalog) 由来の言語でルールを記述します。Webhook サーバとして Kubernetes の RBAC を拡張したり、Terraform のYAML をバリデーションしたりすることが可能です。

opa