stackabletech / stackabletech/opa-operator

Support syncing rego rules from Git

Offen
#504 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

type/feature-new
Vorherrschende Sprache
Rust
Sterne
21
Forks
5
Ø Merge
12 Std. 44 Min.
Gemergte PRs (30 T.)
11

Beschreibung

For some users it might be more convenient to have their rego rules in a Git repo instead of having to put them in ConfigMaps.
For this we could copy the git-sync mechanism in Airflow to OPA servers.

Tasklist

  • The first task is to make a decision (ideally as an ADR) if we want to have this functionality at all (e.g. check security aspects or our abstraction layer that we will create)
  • Check if OPAL helps up

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit dem vorgeschlagenen ADR: Prüfe, ob das Synchronisieren von Rego-Regeln aus Git unterstützt werden sollte, einschließlich der Sicherheitsauswirkungen und der dafür erforderlichen Abstraktionsschicht. Vergleiche den git-sync-Mechanismus von Airflow und untersuche, ob OPAL hilfreich ist. Als abgeschlossen gilt die Aufgabe, wenn eine klare Entscheidung und ihre Begründung dokumentiert sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
git, kubernetes
Bereich
authorization, infrastructure
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.