2.12. 创建资源策略配置映射


您可以为策略引擎配置资源策略配置映射。此策略决定了红帽构建的 Trustee 可以访问哪些资源。

注意

此策略引擎与 Attestation Service 策略引擎不同,后者决定了 TEE 证据的有效性。

流程

  1. 创建 resourcepolicy-configmap.yaml 清单文件:

    apiVersion: v1
    kind: ConfigMap
    metadata:
      name: resource-policy
      namespace: trustee-operator-system
    data:
      policy.rego: |
        package policy
        default allow = false
        allow {
          input["submods"]["cpu"]["ear.status"] == "affirming"
        }
    policy.rego
    资源策略 policy.rego 的名称必须与 kbs-config 配置映射中定义的资源策略匹配。
    软件包策略
    资源策略遵循 Open Policy Agent 规格。
  2. 运行以下命令来创建资源策略配置映射:

    $ oc create -f resourcepolicy-configmap.yaml
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部