permitio/opal-serverOPAL是Open Policy Agent (OPA)的管理层,可实时检测策略和策略数据的变化,并向代理推送实时更新。更多信息请访问OPAL官网:OPAL.ac。
本镜像为OPAL Server。
我们提供3种OPAL镜像变体:
| 标签 | 描述 |
|---|---|
permitio/opal-server:<version> | 当前镜像。通过websockets上的发布/订阅通道推送更新,同步OPAL客户端与最新的策略和数据。 |
permitio/opal-client:<version> | 保持OPA代理缓存更新,接收来自OPAL服务器的实时更新。可选择性订阅特定主题的策略代码(rego)和策略数据。镜像中预装了OPA代理。 |
permitio/opal-client-standalone:<version> | 与OPAL Client功能相同,但镜像中未安装OPA。如果您希望在独立容器中部署OPA,请选择此镜像。 |
运行OPAL Server需要设置多个环境变量,具体配置方法请参考分步指南。
bashdocker run -it \ --env OPAL_BROADCAST_URI \ --env UVICORN_NUM_WORKERS \ --env OPAL_POLICY_REPO_URL \ --env OPAL_POLICY_REPO_WEBHOOK_SECRET \ --env OPAL_DATA_CONFIG_SOURCES \ --env OPAL_AUTH_PRIVATE_KEY \ --env OPAL_AUTH_PUBLIC_KEY \ --env OPAL_AUTH_MASTER_TOKEN \ -p 7002:7002 \ permitio/opal-server

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务