- OPA Serviceに対して問い合わせをするか、ソフトウェアに組み込む
- ポリシーはロジック(Rego)とデータ(JSON)に分けることができる。
オブジェクトを生成する https://www.openpolicyagent.org/docs/latest/policy-language/#generating-objects
GoDoc: https://godoc.org/github.com/open-policy-agent/opa/rego
Goから使う: https://www.openpolicyagent.org/docs/latest/#5-try-opa-as-a-go-library
資料: https://speakerdeck.com/zoetrope/gatekeeper-mian-qiang-hui https://speakerdeck.com/ken5scal/introduction-to-open-policy-agent
https://twitter.com/y\_taka\_23/status/1138741186145841153
近年 Cloud Native 界隈で注目を集めつつある Open Policy Agent (OPA) では、Rego と呼ばれる Prolog (Datalog) 由来の言語でルールを記述します。Webhook サーバとして Kubernetes の RBAC を拡張したり、Terraform のYAML をバリデーションしたりすることが可能です。
opa
