用户可通过此项目学习 OPAL 如何同步 OPA 策略与数据变更。包含基础 Rego 编写的 RBAC 策略,演示权限控制逻辑,支持实时推送更新,适用于 OPAL 入门教程实践。【此简介由AI生成】
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 4 年前 | ||
| 4 年前 | ||
| 2 年前 | ||
| 1 年前 | ||
| 3 年前 | ||
| 1 年前 | ||
| 1 年前 |
OPAL 示例策略仓库
本仓库包含什么?
本仓库是一个示例 Git 仓库,包含了一个基础的 OPA 策略,使用 Rego 编写。
此仓库用于 OPAL 的入门 教程,展示 OPAL 如何保持您的 OPA 代理与策略和数据变更同步。当提交影响此仓库时,OPAL 服务器会立即通过 WebSocket 的发布/订阅接口将更新推送给连接的 OPAL 客户端,客户端随后会将更新的策略和数据推送给 OPA。
如果您跟随 教程,您将看到 OPAL 如何在 docker-compose 运行的实际示例中使用此仓库。整个教程也有 视频 形式。
本仓库的策略
本仓库包含一个非常简单的 RBAC 策略:
- 每个用户被授予特定角色
- 用户只有在以下情况下可以对资源执行操作:
- 他的某个角色有权限执行该操作
- 用户的“位置”在美国(这是 RBAC 的一个非标准但有助于教程的特殊设定)
- 拥有 admin 角色的用户可以执行任何操作
关于 OPA(开放策略代理)
为什么要使用 OPA?
OPA 允许您在应用程序中将策略与代码解耦,使您能够独立演进应用程序和授权策略(即“权限逻辑”)。
谁在使用 OPA?
像 Netflix 和 Pinterest 这样的公司使用 OPA 构建了他们的授权层。
关于 OPAL(开放策略管理层)
OPAL 是 Open Policy Agent (OPA) 的管理层,实时检测策略和策略数据的变化,并将实时更新推送到您的代理。
OPAL 使开放策略能够满足实时应用所需的速度。无论您的应用状态如何变化(通过 API、数据库、Git、S3 或第三方 SaaS 服务),OPAL 都能确保您的服务始终与所需的授权数据和策略保持同步(且仅同步所需的部分)。
访问 OPAL 的主站 OPAL.ac。

项目介绍
用户可通过此项目学习 OPAL 如何同步 OPA 策略与数据变更。包含基础 Rego 编写的 RBAC 策略,演示权限控制逻辑,支持实时推送更新,适用于 OPAL 入门教程实践。【此简介由AI生成】
定制我的领域