我们的团队正在考虑是否将 OPA 部署为插件或独立。
插件链接:https ://github.com/open-policy-agent/opa-envoy-plugin
显然,该插件比独立部署有很多好处,例如:
- 表现
- 随着插件部署为边车,随服务扩展
- 避免网络跳跃
- 安全
- OPA 只能由 envoy 通过 localhost 接口访问
以下是我们的担忧:
- Istio 兼容性
- 它支持最新的 Istio 吗?
- 文档
- 除了 github 自述文件之外,没有那么多博客或文档。如果我们遇到生产问题,我们将无法解决。
- 发展和支持
- 这个插件是否正在积极开发和改进?
对这些问题的任何见解都将受到高度赞赏。