Der Open Policy Agent (OPA) ist ein leistungsstarkes Open-Source-Tool, das es Entwicklern ermöglicht, Richtlinien zu definieren und durchzusetzen, um den Zugriff und die Berechtigungen in verschiedenen Anwendungen zu steuern. Es unterstützt eine Vielzahl von Integrationen und kann in verschiedenen Umgebungen eingesetzt werden.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und verwandte Bausteine zu öffnen.
Bedienbare Anwendungssoftware: unterstützt Menschen bei einer Aufgabe.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
Open Policy Agent ist eine allgemeine Policy Engine, die Entscheidungen über strukturierte Eingaben anhand deklarativer Regeln trifft. Anwendungen lagern damit beispielsweise Autorisierungs-, Compliance- oder Konfigurationsentscheidungen aus ihrem eigenen Programmcode aus.
Tim Hinrichs, Torin Sandall und Teemu Koponen entwickelten OPA im Umfeld von Styra, um Richtlinien in heterogenen Cloud-Systemen einheitlich ausdrücken und prüfen zu können. Das Projekt kam 2018 in die CNCF und wurde 2021 als ausgereiftes CNCF-Projekt eingestuft.
Stell dir OPA als unabhängigen Entscheidungsdienst neben der Anwendung vor. Die Anwendung sendet eine konkrete Situation als strukturierte Eingabe: Wer möchte welche Aktion auf welcher Ressource ausführen? OPA kombiniert diese Eingabe mit Richtlinien in Rego und vorhandenen Daten und gibt eine Entscheidung zurück. Die Anwendung bleibt für die Durchsetzung verantwortlich.
Die anfragende Komponente beschreibt den Entscheidungskontext typischerweise als JSON-Daten.
Die deklarative Sprache formuliert Regeln darüber, welche Ergebnisse aus Eingaben und Daten folgen.
OPA berechnet ein Ergebnis wie Erlaubnis, Ablehnung oder eine strukturierte Konfiguration.
Die integrierende Anwendung wertet das Ergebnis aus und setzt die Entscheidung an ihrem Kontrollpunkt um.
OPA hilft, wenn viele Dienste konsistente und testbare Regeln benötigen, etwa für APIs, Kubernetes oder CI/CD. Verteilung, Aktualität und Nachvollziehbarkeit von Richtlinien und Daten bleiben zentrale Betriebsaufgaben. OPA trifft Entscheidungen; die sichere Durchsetzung muss jede Integration selbst gewährleisten.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.