【身份与访问控制工程】OPA、Cedar 与策略引擎落地
从 PDP/PEP/PIP/PAP 架构模型出发,深入对比 OPA/Rego 与 AWS Cedar 的设计哲学、策略语言能力、形式化验证、部署模式(sidecar/daemon/library),以及策略测试、版本化与治理的工程实践。
发布来自土法炼钢兴趣小组的知识、笔记、进展和应用。主题包括数据结构和算法、编程语言、网络安全、密码学等。
共 1 篇文章 · 返回首页
从 PDP/PEP/PIP/PAP 架构模型出发,深入对比 OPA/Rego 与 AWS Cedar 的设计哲学、策略语言能力、形式化验证、部署模式(sidecar/daemon/library),以及策略测试、版本化与治理的工程实践。