2.12. 创建资源策略配置映射
您可以为策略引擎配置资源策略配置映射。此策略决定了红帽构建的 Trustee 可以访问哪些资源。
注意
此策略引擎与 Attestation Service 策略引擎不同,后者决定了 TEE 证据的有效性。
流程
创建
resourcepolicy-configmap.yaml清单文件:apiVersion: v1 kind: ConfigMap metadata: name: resource-policy namespace: trustee-operator-system data: policy.rego: | package policy default allow = false allow { input["submods"]["cpu"]["ear.status"] == "affirming" }- policy.rego
-
资源策略
policy.rego的名称必须与kbs-config配置映射中定义的资源策略匹配。 - 软件包策略
- 资源策略遵循 Open Policy Agent 规格。
运行以下命令来创建资源策略配置映射:
$ oc create -f resourcepolicy-configmap.yaml