将Open policy Agent与Knative/Kourier集成



"开放策略代理""Knative"每一个都提供了与";Istio";。有一种比";Istio":"Kourier";这需要更少的资源。

有没有一种方法可以将";开放策略代理";用";Kourier">

"Istio"Kourier";使用特使(代理人(。

我是";Kubernet"欢迎任何帮助^_^

WCDR

我不确定您要在这里使用OPA做什么;如果你试图限制可以创建的资源类型,OPA+gatekeeper应该可以很好地工作,尽管kourier只实现了Knative的内部接口,所以你可能不会从集成中获得那么多好处。

如果您试图使用OPA来管理或限制工作负载的实际HTTP请求,kourier并没有开箱即用的功能(故意(。您可以分叉它并添加功能,但在这一点上,只在非网格模式下运行Istio可能会更容易。

相关内容

  • 没有找到相关文章

最新更新