策略即代码:CNCF孵化项目Open Policy Agent

作为一名程序员,你可能很早就学到:如果你发现自己一遍又一遍地编写相同的代码,那么你应该将该代码分成一个类或一个函数,以提高效率并使其更容易改变功能。如今,这个想法扩展到DevOps实践中,如基础设施即代码(IaC),其中技术堆栈的管理和供应被分离出来用于自动化和一站式访问。最近,出现了策略即代码,以提供将策略应用于多种目的和场景的自动化和易用性。

Open Policy Agent(OPA)就是一个这样的策略即代码项目,该项目刚刚被CNCF接受为孵化级托管项目。根据声明,OPA是“一个开源的、通用的策略引擎,可以在整个堆栈中实现统一的、上下文感知的策略实施”,“比硬编码服务逻辑或ad-hoc特定于域的语言提供更大的灵活性和表现力。“

 

Styra的软件工程师和OPA的技术负责人Torin Sandall将这种去耦视为该项目的核心原则。

 

“该项目背后的核心思想之一是,你可以将策略决策与策略执行分开。 OPA为架构师、开发人员和安全从业者提供了一种非常好的方式,可以将安全策略表达为代码,然后在其上进行交付。“Sandall说, “你可以将它用于微服务,可以将它与API网关一起使用,可以将它与脚本和CI / CD管道一起使用。你可以在堆栈中的所有位置应用它来解决各种不同的策略相关问题。无论是访问控制和微服务环境,还是对容器化工作负载施加限制,OPA的任务都是相同的,即帮助大型组织对这些资源实施约束、保护或制定规则和治理。“

 

OPA通过使用JSON over HTTP的RESTful API提供通用语言兼容性,并且可以轻松部署而无需依赖关系。它可以作为守护程序与服务并行运行,或者对于使用Go编写的服务,OPA可以嵌入并且用作库,从而无需运行单独的守护程序。它还为用户提供了一个交互式shell,用于试验查询和数据集。

 

Sandall表示,OPA作为孵化级项目被接受,表明该项目已经取得了不小的进步,一些大型企业已经使用该技术。在CNCF孵化级别托管的其他项目包括OpenTracing、Fluentd、gRPC、rkt、CNI、Jaeger、Notary、TUF、Vitess、NATS、Linkerd、Helm、Rook、Harbor和etcd。

 

“在过去的一年里,在生产项目中使用的数目有了很大的增长。Netflix将该项目作为内部安全平台的一部分运行,Intuit和Capital One等公司正在将该项目作为生产中Kubernetes的入场控制项目运行。“Sandall说, “在生产中使用该项目的组织越来越多,以执行重要的策略。“

 

GitHub上的OPA存储库显示了与该项目于第三方技术的集成,例如Kubernetes、Docker和Istio等。

 

展望未来,Sandall表示,该项目将侧重于继续强化和优化项目核心,同时也将扩展开放支持,将OPA策略编译为可分发和嵌入的WebAssembly二进制文件。该项目最近还与Styra、谷歌和微软合作启动了Gatekeeper子项目,该子项目“将OPA与Kubernetes集成,以帮助管理员执行入场控制策略和审核集群以应对现有的策略违规行为”,并将附带一个标准的commune用例策略库,如注册表白名单或标签管理。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
cncf × alibaba云原生技术公开课》23讲的知识点自测主要包括以下内容。 首先,课程介绍了云原生技术的基本概念和原则。云原生技术是一种构建和管理容器化、可弹性伸缩的应用程序的方法。它包括容器技术、微服务架构以及自动化管理等多个方面的内容。 其次,课程介绍了云原生技术的核心工具和框架,例如Kubernetes、Docker等。Kubernetes是一个用于自动化部署、扩展和管理应用程序的开源容器编排平台。Docker是一个用于创建和运行容器的开源工具。 接着,课程详细介绍了Kubernetes的架构和工作原理。Kubernetes包括Master节点和Worker节点,Master节点负责管理整个集群的状态和调度任务,Worker节点负责运行容器。课程还介绍了如何使用Kubernetes进行应用程序的部署、扩展和管理。 除此之外,课程还涉及了云原生安全、监控和日志管理等方面的知识。云原生安全是保护容器、微服务和整个云原生架构的安全措施。监控和日志管理是为了实时监测系统的运行状态,收集和分析系统的日志,以便及时发现和解决问题。 最后,课程介绍了云原生技术的未来发展趋势。随着云原生技术的成熟和普及,它将在更多领域得到应用,例如大规模云计算、物联网和边缘计算等。 综上所述,《cncf × alibaba云原生技术公开课》23讲主要涵盖了云原生技术的基本概念和原则、核心工具和框架、架构和工作原理、安全、监控和日志管理等方面的知识,并展望了云原生技术的未来发展。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值