OPA (Open Policy Agent) umożliwia pisanie wszechstronnych polityk/reguł w deklaratywnym języku Rego. OPA może być integrowane w różnych serwisach, jak API Gateway, CI/CD, Kubernetes, itp.
Gatekeeper jest serwisem który korzysta z OPA, żeby sprawdzać czy obiekty w Kubernetesie spełniają określone kryteria/polityki/reguły.
Kryteria są określane przez operatora klastra w obiektach CRD przy użyciu języka Rego.
Podczas prezentacji spróbujemy w jasny sposób wyjaśnić powyższe zagadnienia.