opal-example-policy-repo:基于 OPAL 与 OPA 的策略示例项目

用户可通过此项目学习 OPAL 如何同步 OPA 策略与数据变更。包含基础 Rego 编写的 RBAC 策略,演示权限控制逻辑,支持实时推送更新,适用于 OPAL 入门教程实践。【此简介由AI生成】

分支1Tags0
文件最后提交记录最后更新时间
4 年前
4 年前
2 年前
1 年前
3 年前
1 年前
1 年前

opal

OPAL 示例策略仓库

点击此处查看 OPAL 主仓库。

本仓库包含什么?

本仓库是一个示例 Git 仓库,包含了一个基础的 OPA 策略,使用 Rego 编写。

此仓库用于 OPAL 的入门 教程展示 OPAL 如何保持您的 OPA 代理与策略和数据变更同步。当提交影响此仓库时,OPAL 服务器会立即通过 WebSocket 的发布/订阅接口将更新推送给连接的 OPAL 客户端,客户端随后会将更新的策略和数据推送给 OPA。

如果您跟随 教程,您将看到 OPAL 如何在 docker-compose 运行的实际示例中使用此仓库。整个教程也有 视频 形式。

本仓库的策略

本仓库包含一个非常简单的 RBAC 策略

  • 每个用户被授予特定角色
  • 用户只有在以下情况下可以对资源执行操作:
    • 他的某个角色有权限执行该操作
    • 用户的“位置”在美国(这是 RBAC 的一个非标准但有助于教程的特殊设定
  • 拥有 admin 角色的用户可以执行任何操作

关于 OPA(开放策略代理)

为什么要使用 OPA?

OPA 允许您在应用程序中将策略与代码解耦,使您能够独立演进应用程序和授权策略(即“权限逻辑”)。

谁在使用 OPA?

NetflixPinterest 这样的公司使用 OPA 构建了他们的授权层。

关于 OPAL(开放策略管理层)

OPAL 是 Open Policy Agent (OPA) 的管理层,实时检测策略和策略数据的变化,并将实时更新推送到您的代理。

OPAL 使开放策略能够满足实时应用所需的速度。无论您的应用状态如何变化(通过 API、数据库、Git、S3 或第三方 SaaS 服务),OPAL 都能确保您的服务始终与所需的授权数据和策略保持同步(且仅同步所需的部分)。

访问 OPAL 的主站 OPAL.ac

simplified

项目介绍

用户可通过此项目学习 OPAL 如何同步 OPA 策略与数据变更。包含基础 Rego 编写的 RBAC 策略,演示权限控制逻辑,支持实时推送更新,适用于 OPAL 入门教程实践。【此简介由AI生成】

定制我的领域