
openpolicyagent/opaOpen Policy Agent(OPA)是一款开源通用策略引擎,支持在整个技术栈中实现统一、上下文感知的策略执行。
openpolicyagent/opa镜像提供多种变体:
| 标签 | 说明 |
|---|---|
openpolicyagent/opa:<version> | 标准镜像,默认选择此镜像。 |
openpolicyagent/opa:<version>-debug | 包含shell,基于轻量级distroless镜像构建。 |
openpolicyagent/opa:<version>-static | 与标准镜像功能一致,但包含静态链接的OPA可执行文件。 |
openpolicyagent/opa:<version>-envoy | 扩展OPA功能,集成Envoy外部授权服务器。 |
此外,还有少量主要用于开发和测试的变体:
latest标签:对应最新稳定版的标准镜像。edge标签:基于master分支最新代码构建的镜像。<version>-dev标签:在每次正式发布前构建并推送。通过以下命令启动OPA交互式解释器(REPL):
bashdocker run -it --rm openpolicyagent/opa
通过以下命令启动OPA服务器,并将容器内8181端口映射到主机8181端口:
bashdocker run -it --rm -p 8181:8181 openpolicyagent/opa run --server --addr :8181






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务