コードとしてのポリシー: Open Policy Agentでクラウドガバナンスの無法地帯を制御する
Policy as Code(コードとしてのポリシー)とは何かを分解してみましょう: * ポリシーをコードで定義し管理する手法です * ポリシーは他のコードと同様にバージョン管理、テスト、デプロイが可能になります * インフラ全体でルールの自動適用を可能にします 要するに、PaCは手書きのアクセスルールをバージョン管理可能でテスト可能、そして自動適用可能な洗練された実行可能コードに変えるのです。まるでリボルバーから戦術ライフルにアップグレードするようなもので、ポリシー違反に反応するだけでなく、事前に防ぐことができるようになります。 Open Policy Agentの登場:ポリシー適用の万能ツール Open Policy Agent (OPA) はオープンソースの汎用ポリシーエンジンで、スタック全体でポリシー適用を統一します。まるでポリシーのための万能翻訳機のようなもので、OPAのドメイン固有言語Regoで一度ポリシーを書けば、どこでも適用できます。 なぜOPAが優れているのか: * クラウドネイティブでコンテナに優しい * 保護するシステムから分離されている...