장바구니 담기 close

장바구니에 상품을 담았습니다.

OPA 시작하기

OPA 시작하기

  • 이상근
  • |
  • 에이콘출판
  • |
  • 2021-07-27 출간
  • |
  • 384페이지
  • |
  • 188 X 235 mm
  • |
  • ISBN 9791161755458
판매가

33,000원

즉시할인가

29,700

배송비

무료배송

(제주/도서산간 배송 추가비용:3,000원)

수량
+ -
총주문금액
29,700

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

출판사서평




★ 이 책에서 다루는 내용 ★

■ OPA와 관련 기술 이해
■ OPA의 정책 언어인 Rego의 문법 및 OPA 규칙 작성법
■ OPA에서 제공하는 내장 함수
■ OPA 정책 번들 생성 및 서명 등 정책을 패키징하고 관리하는 방법
■ Go 클라이언트 라이브러리와 REST 서버를 통해 OPA를 통합하는 방법
■ OPA를 통해 API 권한 관리 시나리오를 구현하고 점진적으로 개선해 나가는 과정
■ 웹어셈블리 SDK를 통해 Go 이외의 다양한 언어(특히 자바)에서 OPA를 내장하는 방법
■ 플러그인과 내장함수를 구현해 OPA를 확장하는 방법


★ 이 책의 대상 독자 ★

■ 쿠버네티스 기반 클라우드 네이티브 환경과 마이크로서비스 아키텍처와 관련된 업무를 수행하는 개발자, 아키텍트, 컨설턴트 등 실무자
■ 애플리케이션의 정책과 권한을 유지보수가 용이하고 테스트하기 쉽게 설계하는 방법을 알고 싶은 독자
■ Policy as Code 개념이 어떻게 구현되는지 구체적으로 알고 싶은 독자


목차


1장. OPA 소개
__OPA 개요
__OPA의 특징
____OPA의 장점
________정책을 코드로 통합
________형식의 유연성
________REPL 및 플레이그라운드 지원
________테스트 및 성능 측정의 용이성
________정책 번들 지원
________많은 프로젝트에 적용돼 검증됨
________빠른 기능 개발 속도
________문서화의 범위가 넓음
____OPA의 단점
________전용 정책 언어 Rego의 생소함
________프로그래밍 언어 지원의 제약
________데이터베이스 등 외부 저장소 미지원
________문서화의 디테일 부족
__OPA 사용 사례
________사용자 권한 관리
________시스템 정책 및 제약사항 관리
________API 게이트웨이 보안
________CI/CD 자동화를 위한 검사 도구
________서비스 수준 정책 관리
________정책의 통합 관리
__OPA 관련 기술 및 개념 정리
________인증
________권한 부여 혹은 인가
________감사
________RBAC
________ABAC
________JWT
________OAuth 2.0
________OpenID Connect 1.0
__OPA 사용해 보기
__정리


2장. OPA 설치 및 사용
__OPA 설치
____리눅스 환경
____맥 OS 환경
____윈도우 환경
____설치 확인
__Visual Studio Code 및 OPA 플러그인 설치
____Visual Studio Code 설치
____vscode-opa 플러그인 설치
__기본적인 vscode-opa 사용 방법
__정리


3장. Rego
__Rego 개요
__Rego 언어 문법 개요
__레일로드 다이어그램
__Rego 모듈
____모듈
____패키지
____임포트
____정책
__기본 요소
____스칼라값
________숫자
________문자열
____복합값
________객체
________배열
________집합
____포괄식
________객체 포괄식
________집합 포괄식
________배열 포괄식
__변수 및 참조
____변수
____참조
____순회
__규칙
____값 할당
____값 할당의 특성
____완전한 규칙
____규칙 집합
____else문
____규칙의 기본값
____규칙의 예
____부분 규칙
____함수
____구문
____some문
____with문
____표현식
____not문
____중위 연산자 및 중위 연산자 포함식
____집합 연산자
____동등성 연산자
________할당 연산자
________비교 연산자
________단일화 연산자
____주석
____예약된 이름
__그렇다면 main은?
__정리


4장. 내장 함수
__숫자 관련 함수
____반올림, 내림, 올림
____절댓값
____특정 범위의 정수 배열 생성
__비트 연산
__타입 관련 함수
____타입 이름
____타입 확인
____타입 변환
__집계 함수
____count 함수
____sum, product, max, min 함수
____all, any 함수
__복합값 관련 함수
____배열 관련 함수
____집합 관련 함수
____객체 관련 함수
________object.get
________object.remove
________object.union
________object.filter
________json.filter
________json.remove
__문자열 관련 함수
____문자열 검사
________contains
________indexof
________startswith, endswith
____문자열 포맷
________sprintf
________format_int
________대소문자 변환
____문자열 조작
________concat
________split
________substring
________replace
________strings.replace_n
____문자열 공백 제거
________trim_space
________trim, trim_left, trim_right
________trim_prefix, trim_suffix
__정규식 관련 함수
____regex.is_valid
____regex.match
____regex.split
____regex.globs_match
____regex.template_match
____regex.find_n
____regex.find_all_string_submatch_n
__Glob 관련 함수
____Glob 패턴
____Glob 매칭
____이스케이프 처리
__HTTP 관련 함수
__JWT 관련 함수
____JWT 디코딩 함수
____JWT 서명 검증
__정리


5장. OPA를 사용한 정책 구현
__기본 시나리오
____시스템 정의
____입력 스키마 정의
____데이터 정의
____정책 작성
____정책 테스트
____디버깅을 위한 쿼리 추적
__API가 다중 권한을 요구하는 시나리오
____데이터 정의
____정책 작성
____정책 테스트
__공개 API를 추가한 시나리오
____데이터 정의
____정책 작성
____정책 테스트
__권한 계층 구조를 지원하는 시나리오
____데이터 정의
____정책 작성
____정책 테스트
__API 계층 구조를 지원하는 시나리오
____데이터 정의
____정책 작성
____정책 테스트
__정리


6장. OPA 번들
__OPA 번들 생성
____OPA 번들 수동 생성
____OPA 번들 도구
__OPA 번들의 서명
____HMAC을 이용한 번들 서명 및 검증
____비대칭 키 서명을 이용한 번들 서명 및 검증
____번들 서명 파일만 생성
__정리


7장. OPA 통합
__OPA REST API 서버
____HTTPS로 OPA 서버 실행
__OPA REST API 서버 설정
____OPA 설정 파일의 구조
____REST 서버 시작 시 OPA 설정 적용
__도커 및 쿠버네티스 환경에서 실행
____도커 환경에서 실행
____쿠버네티스 환경에서 실행
__Go 클라이언트 라이브러리로 애플리케이션에 통합
__OPA와 외부 데이터를 연동하는 방법
____JWT에 기반한 방법
____Input 오버로딩
____번들
____푸시
____평가 시 폴링
____데이터베이스를 활용해서 정책 정보 관리하기
__정리


8장. 모니터링
__프로메테우스를 통한 OPA 서버 모니터링
____OPA에서 제공하는 메트릭 정보
____프로메테우스를 통한 모니터링
____단일 쿼리 성능 모니터링
__OPA 서버 헬스체크
__OPA 서버 상태 정보 및 결정 로그
____OPA 상태 정보
____OPA 결정 로그
____OPA 결정 로그 마스킹
____상태 정보 및 결정 로그 수집을 위한 서버 구현
____상태 정보 및 결정 로그 파티션 설정
__정리


9장. 쿠버네티스 환경에서 OPA 활용
__OPA 게이트키퍼
____OPA 게이트키퍼 개요
____OPA 게이트키퍼 설치 및 제거 방법
____OPA 게이트키퍼 제약사항 템플릿
____OPA 게이트키퍼 제약사항
____OPA 게이트키퍼 동작 확인
____OPA 게이트키퍼 CRD 관련 명령
__OPA 게이트키퍼 정책 라이브러리
____일반 템플릿
____PSP 템플릿
__OPA 게이트키퍼 설정
____데이터 복제 설정
____네임스페이스 열외 처리
____웹훅 설정
__쿠버네티스 환경에서 사용 가능한 그 외의 도구들
____Conftest
____테라폼에서 OPA 활용
____opa-kafka-plugin
____opa-envoy-plugin
__정리


10장. OPA 확장
__OPA 내장 함수
____OPA 내장 함수 구현
____OPA 내장 함수 통합
__OPA 플러그인
____OPA 플러그인 구조
____플러그인 예제
____플러그인 버전 설정
____특별한 OPA 플러그인들
__정리


11장. OPA와 웹 어셈블리
__OPA의 웹 어셈블리 활용
____웹 어셈블리 개요
____웹 어셈블리 지원을 통해 기대할 수 있는 장점
____OPA 웹 어셈블리를 사용하기 위한 요구사항
____npm-opa-wasm을 통한 OPA 웹 어셈블리 모듈 적용
__자바를 위한 OPA 웹 어셈블리 SDK 작성
____웹 어셈블리 SDK 요구사항
____자바 SDK 인터페이스 정의
____웹 어셈블리 런타임 연동
____SDK API 구현
____OPA 웹 어셈블리 자바 SDK 사용 예제
__OPA 웹 어셈블리 SDK와 내장 함수
____SDK에서 구현해야 할 내장 함수 확인
____SDK를 통해 호출할 내장 함수 목록 초기화
____내장 함수 구현 예시
____사용자 내장 함수 구현
__정리

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 : 070-4821-5101
교환/반품주소
  • 부산광역시 부산진구 중앙대로 856 303호 / (주)스터디채널 / 전화 : 070-4821-5101
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.