SoftwerkerCast

Open Policy Agent: Mächtig sicher

Listen on

Episode notes

Ein mächtiges Tool, knapp erklärt

Auch wenn die Abkürzung „OPA“ im Deutschen gar nicht danach klingt: Der Open Policy Agent ist noch ein recht junges, aber mächtiges Projekt der CNCF (Cloud-Native Computing Foundation). Es handelt sich um eine quelloffene Policy Engine für Cloud-native Anwendungslandschaften – Marco hat bereits im vergangenen Jahr über sie gebloggt. Sie hilft dabei, Richtlinien in puncto Compliance und Security einheitlich zu programmieren und durchzusetzen, vereinfacht gesagt: welcher Anwender welcher Software welche Berechtigungen erhält. Thomas Darimont, Gast in dieser Folge, ist IT Consultant mit Schwerpunkt auf IAM (Identity and Access Management) mit Keycloak. Er erklärt in diesem SoftwerkerCast kompakt die umfangreiche Funktionalität von OPA und deren Mehrwert für Unternehmen sowie die Vorteile des Policy-as-Code-Ansatzes. Auch mögliche Use Cases kommen nicht zu kurz.

Moderation: Marco Paga, Maximilian Mayer