OPA / Gatekeeper
Также: OPA, Open Policy Agent, Gatekeeper, политики Kubernetes, Rego
Open Policy Agent (OPA) - движок политик общего назначения, описывающий правила разрешений на языке Rego. Gatekeeper - его интеграция с Kubernetes через Admission Webhook: перехватывает запросы к API-серверу и проверяет их на соответствие политикам до применения. Подход позволяет хранить политики безопасности кластера как код - в репозитории, с ревью и версионированием, а не в виде ручных настроек.
Статьи с этим термином · 11
- Управляемые сервисы IL-2 облаков в середине 2026: Selectel, SberCloud, VK Cloud · 23 июля 2026
- Supply chain Q1 2026: два npm-инцидента и как мы закрыли вход через Harbor + Cosign + Trivy · 31 марта 2026
- Harbor 2.12, Cosign и OPA Gatekeeper: как мы остановили первый несанкционированный образ · 20 ноября 2025
- БДУ ФСТЭК 2025: новые угрозы для Kubernetes и контейнеров - что закрыто, что нет · 6 мая 2025
- Kubernetes 1.26 в продакшне: CRI API стабилен, PSA вместо PSP - перестраиваемся под новую модель · 14 февраля 2023
- Kubernetes 1.25: PSP выпилили, мигрируем клиентов на Pod Security Admission · 6 сентября 2022
- GitLab 14.10: SAST, dependency scanning и Sigstore-подпись Docker-образов · 19 апреля 2022
- Kubernetes 1.23 и PSP: начинаем миграцию на Pod Security Standards · 14 января 2022
- Kubernetes 1.22: Ingress в GA и прощание с PodSecurityPolicy · 5 августа 2021
- SBOM как базовый гигиена: CycloneDX через Syft, аттестации в Harbor · 21 декабря 2020
- OPA Gatekeeper в Kubernetes: политики безопасности как код вместо зоопарка admission webhooks · 18 декабря 2019