stackabletech / stackabletech/opa-operator
Support syncing rego rules from Git
Nessuno ha ancora preso questa issue.
- Lingua principale
- Rust
- Stelle
- 21
- Fork
- 5
- Merge medio
- 12h 44m
- PR unite (30g)
- 11
Descrizione
For some users it might be more convenient to have their rego rules in a Git repo instead of having to put them in ConfigMaps.
For this we could copy the git-sync mechanism in Airflow to OPA servers.
Tasklist
- The first task is to make a decision (ideally as an ADR) if we want to have this functionality at all (e.g. check security aspects or our abstraction layer that we will create)
- Check if OPAL helps up
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con l'ADR proposto: valuta se debba essere supportata la sincronizzazione delle regole Rego da Git, comprese le implicazioni per la sicurezza e il livello di astrazione che richiederebbe. Confronta il meccanismo git-sync di Airflow e verifica se OPAL può essere utile. Il lavoro è completato quando sono documentate chiaramente la decisione e la relativa motivazione.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- git, kubernetes
- Ambito
- authorization, infrastructure
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100