策略即代码 OPA 使用 结合 CDK 实现 AWS (策略代码是什么)

策略即代码 OPA 使用 结合 CDK 实现 AWS (策略代码是什么)

当然,在计划部署新的 AWS 资源或更新时,我们必须确保这些更改没有引入安全漏洞,势必要建立安全合规基准,辅以流程遵循合规性要求。现在,是时候来设置和定义相应的安全基准,以确保 AWS 上基础设施的更改不会引起安全问题。开放策略代理(OPA)是一个云原生基金会的孵化项目,旨在针对云上基础设施的安全基准策略自动进行检查。OPA 提供了统一的框架和语言,用于声明、实施和控制云上基础设施中各个部件的安全基准策略。

声明:本文来自用户分享和网络收集,仅供学习与参考,测试请备份。