汎用的なポリシーエンジン Open Policy Agent (OPA) とそれを記述するポリシー言語 Rego に関する記事ならなんでもOKなアドベントカレンダーです。
https://www.openpolicyagent.org/
追記:本アドベントカレンダーの一部をzenn.devで本にしました https://zenn.dev/mizutani/books/d2f1440cfbba94
SUN | MON | TUE | WED | THU | FRI | SAT |
---|---|---|---|---|---|---|
1 Masayoshi Mizutani | 2 Masayoshi Mizutani | 3 Masayoshi Mizutani | 4 Masayoshi Mizutani | |||
5 Masayoshi Mizutani | 6 Masayoshi Mizutani | 7 Masayoshi Mizutani | 8 Masayoshi Mizutani | 9 Masayoshi Mizutani | 10 Masayoshi Mizutani | 11 Masayoshi Mizutani |
12 Masayoshi Mizutani | 13 Masayoshi Mizutani | 14 Masayoshi Mizutani | 15 Masayoshi Mizutani | 16 Masayoshi Mizutani | 17 Masayoshi Mizutani | 18 Masayoshi Mizutani |
19 Masayoshi Mizutani | 20 Masayoshi Mizutani | 21 Masayoshi Mizutani | 22 Masayoshi Mizutani | 23 Masayoshi Mizutani | 24 Masayoshi Mizutani | 25 Masayoshi Mizutani |
- 12/1OPA概論
- 12/2Policy as CodeとはPolicy as Codeとは
- 12/3Regoの基礎(概要編)Regoの基礎(概要編)
- 12/4Regoの基礎(PolicyとData)Regoの基礎(PolicyとData)
- 12/5Regoの基礎(結果の出力編)Regoの基礎(結果の出力編)
- 12/6Regoの基礎(イテレーション編)Regoの基礎(イテレーション編)
- 12/7Regoの基礎(パッケージ・データ・クエリ編)Regoの基礎(パッケージ・データ・クエリ編)
- 12/8Regoの基礎(Safety)Regoの基礎(Safety)
- 12/9Regoのテスト
- 12/10Regoチートシート
- 12/11OPAコマンドの利用
- 12/12Regoの記述例1 (OPAサーバの認可とテスト)Regoの記述例1 (OPAサーバの認可とテスト)
- 12/13Regoの記述例2 (クラウドサービスの監視)Regoの記述例2 (クラウドサービスの監視)
- 12/14Regoのデバッグ (trace/print)Regoのデバッグ (trace/print)
- 12/15OPAのデプロイアーキテクチャ例OPAのデプロイアーキテクチャ例
- 12/16Go言語によるRego runtimeの組み込みGo言語によるRego runtimeの組み込み
- 12/17OPAをAWS LambdaへデプロイOPAをAWS Lambdaへデプロイ
- 12/18OPAサーバをGCP Cloud Runで利用するリポジトリ構成や設定OPAサーバをGCP Cloud Runで利用するリポジトリ構成や設定
- 12/19GitHub Action で Trivy + OPA/Rego による脆弱性管理GitHub Action で Trivy + OPA/Rego による脆弱性管理
- 12/20Regoのコーディング規約をRegoで検査するRegoのコーディング規約をRegoで検査する
- 12/21GitHub Actionsから得られた結果をOPAサーバに問い合わせるGitHub Actionsから得られた結果をOPAサーバに問い合わせる
- 12/22OPAの拡張(カスタム関数)OPAの拡張(カスタム関数)
- 12/23OPA/Regoの応用(脆弱性管理)OPA/Regoの応用(脆弱性管理)
- 12/24OPA/Regoの応用(SOAR: Security Orchestration, Automation and Response)OPA/Regoの応用(SOAR: Security Orchestration, Automation and Response)
- 12/25まとめ:情報セキュリティのDXまとめ:情報セキュリティのDX