Opa
OPA (Open Policy Agent, docs) est un moteur de politiques généraliste. On écrit les règles dans Rego (langage déclaratif de requête/policy), et l’application interroge OPA pour obtenir un verdict du type allow/deny. L’intérêt : la décision de politique est découplée du code métier, elle vit dans ses propres fichiers, testable à part.
Côté forge, c’est la brique pour valider la couche sémantique côté règles : est-ce que telle config ou telle action respecte les politiques qu’on a posées.
À creuser : où exactement OPA s’insère dans forge (au build, au runtime des agents, sur la config) ? Liés : cue, intent-formalization, forge
Évoqué dans