我正在尝试如下设置我的OPA。
我在kubernetes中的配置映射
kubectl create configmap policyconfig --from-file=./config/config.yaml
我的Sidecar OPA
- name: opa
image: openpolicyagent/opa:latest
args:
- "run"
- "--server"
- "--addr=0.0.0.0:443"
- "--addr=0.0.0.0:8181"
- "--config-file=policyconfig"
volumes:
- name: policyconfig
configMap:
name: policyconfig
让我知道是否可以通过这种方式实现
您可以将kube-mgmt用作在Kubernetes上管理OPA的辅助工具。
kube-mgmt会自动发现Kubernetes中ConfigMap中存储的策略,并将其加载到OPA中。如果ConfigMap是,则kube-mgmt假定ConfigMap包含策略: