Lokal kjøring
For lokal utvikling har Team Tilgangsstyring utviklet docker-imaget
ghcr.io/kartverket/skip-tilgangsstyring-local.
Imaget kjører OPA lokalt med dine egne policyer og data og konfigureres med en SecurityConfig.
Følgende docker-compose.yml leser en SecurityConfig fra /securityconfig.yaml og starter en OPA-server på port 3010.
Den leser kun OPA policies fra miljøvariablene OPA_PATHS (filstier) og OPA_BUNDLES (OCI-artefakter). I eksempelet
under leser den policies fra ./opa/policies og statisk data fra ./opa/data/local.
SECURITY_CONFIG_PATH støtter YAML, JSON og Jsonnet. Inneholder filen flere SecurityConfig-ressurser, kan du
spesifisere hvilken som skal brukes med SECURITY_CONFIG_NAME. Består Jsonnet-en av flere filer som importerer
hverandre fra ulike mapper, kan du sette JSONNET_PATH til en kolonseparert liste med mapper Jsonnet skal søke i
under evaluering.
# docker-compose.yml
services:
skip-tilgangsstyring-local:
image: ghcr.io/kartverket/skip-tilgangsstyring-local:latest-dev
ports:
- "3010:3010"
environment:
SECURITY_CONFIG_PATH: /securityconfig.yaml
OPA_HTTP_PORT: 3010
OPA_PATHS: /opa/policies,/opa/data/local
volumes:
- ./securityconfig.yaml:/securityconfig.yaml:ro
- ./opa/policies:/opa/policies:ro
- ./opa/data/local:/opa/data/local:ro
Versjoner
En oversikt over tilgjengelige versjoner finner du på GitHub Packages.
Docker-imaget ghcr.io/kartverket/skip-tilgangsstyring-local publiseres med en datobasert tag og en bevegelig
latest-tag per miljø.
Alle tags har et miljø-suffix: -sandbox, -dev eller -prod. Dette betyr at imaget er bygd med samme versjon av
OPA og accesserator som det som kjører på SKIP i henholdsvis sandbox, dev eller prod på den datoen imaget ble bygd.
Nyeste image for hvert miljø publiseres også med en bevegelig tag på formen latest-<miljø>.