stackabletech / stackabletech/opa-operator

Support syncing rego rules from Git

Ouverte
#504 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

type/feature-new
Langage dominant
Rust
Étoiles
21
Forks
5
Merge moyen
12 h 44 min
PR mergées (30 j)
11

Description

For some users it might be more convenient to have their rego rules in a Git repo instead of having to put them in ConfigMaps.
For this we could copy the git-sync mechanism in Airflow to OPA servers.

Tasklist

  • The first task is to make a decision (ideally as an ADR) if we want to have this functionality at all (e.g. check security aspects or our abstraction layer that we will create)
  • Check if OPAL helps up

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencer par l’ADR proposé : examiner si la synchronisation des règles Rego depuis Git devrait être prise en charge, y compris les implications en matière de sécurité et la couche d’abstraction que cela nécessiterait. Comparer le mécanisme git-sync d’Airflow et déterminer si OPAL peut aider. Le travail est considéré comme terminé lorsqu’une décision claire et sa justification sont consignées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
git, kubernetes
Domaine
authorization, infrastructure
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.