我正在尝试如下设置我的 OPA。
- OPA 在 Kubernetes 中作为 sidecar 安装
- 政策将作为捆绑包进行管理
- OPA 策略将从单独的服务中存储和提供 [捆绑]
- 需要使用 config-file 配置 OPA 以从外部服务获取策略
- config-file 将作为配置映射存储在 kubernetes 中。
- 该配置映射需要在 --config-file 中使用
我在 Kubernetes 中的配置图
kubectl create configmap policyconfig --from-file=./config/config.yaml
我的边车 OPA
- name: opa
image: openpolicyagent/opa:latest
args:
- "run"
- "--server"
- "--addr=0.0.0.0:443"
- "--addr=0.0.0.0:8181"
- "--config-file=policyconfig"
volumes:
- name: policyconfig
configMap:
name: policyconfig
让我知道是否可以以这种方式实施