Open Policy Agent (OPA) 是一个由 Styra 创建并由广大社区维护的开源项目,专注于为云原生环境提供基于策略的控制。OPA 允许管理员使用统一的工具集和框架,跨整个云原生栈实施灵活、细粒度的策略。它支持将策略从服务代码中解耦,使得安全和合规团队能够在不影响服务可用性或性能的前提下,独立地发布、分析和审查策略。OPA 使用名为 Rego 的高级、声明性策略语言,支持上下文感知、表达性强、快速且可移植的策略制定。此外,OPA 提供了丰富的工具支持,包括 IDE、策略共享、性能分析等,以促进政策代码化的最佳实践。
- 总部:N/A
- 成立年份: 2016
- 公司员工:1-10
KubeArmor 是一个云原生运行时安全执行系统,专注于在系统级别限制 Pod、容器和节点(VMs)的行为,如进程执行、文件访问和网络操作。它利用 Linux 安全模块(LSMs)如 AppArmor、SELinux 或 BPF-LSM 来强制执行用户指定的策略,并利用 eBPF 生成丰富的警报/遥测事件。
- 总部:San Francisco Bay Area, US
- 成立年份: 2020
- 公司员工:1-10
Open Policy Agent网站的主要用户来自美国和俄罗斯联邦,占比高达47.01%和10.58%,其次是印度和瑞士,分别占5.83%和4.14%,巴西占2.98%。
KubeArmor主要用户来自印度,占比高达53.32%,其次是尼泊尔、柬埔寨,分别占比19.35%、18.22%,以色列排名第四,占9.11%。