<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Opa on Meetup Insights</title><link>https://meetup.metacog.co.kr/tags/opa/</link><description>Recent content in Opa on Meetup Insights</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Mon, 24 Aug 2026 07:17:45 +0900</lastBuildDate><atom:link href="https://meetup.metacog.co.kr/tags/opa/index.xml" rel="self" type="application/rss+xml"/><item><title>2026-08-24 Policy as Code로 시작하는 클라우드 네이티브 거버넌스</title><link>https://meetup.metacog.co.kr/posts/2026-08-24-policy-as-code/</link><pubDate>Mon, 24 Aug 2026 07:17:45 +0900</pubDate><guid>https://meetup.metacog.co.kr/posts/2026-08-24-policy-as-code/</guid><description>&lt;h2 id="오늘의-기술-토픽"&gt;오늘의 기술 토픽&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Policy as Code&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;이번 브리핑은 실제 밋업 발표가 아니라 Policy as Code라는 주제를 중심으로 정리한 기술 브리프다. 쿠버네티스 환경에서 정책을 코드로 관리하는 접근 방식과 이를 뒷받침하는 대표 도구들을 함께 살펴본다. Kyverno, OPA/Gatekeeper, Conftest 같은 도구들이 어떻게 정책 검증을 자동화하는지, 그리고 이러한 흐름이 플랫폼 엔지니어링과 어떻게 맞닿아 있는지 정리했다. 초심자도 어떤 도구부터 시작하면 좋을지 감을 잡을 수 있도록 구성했다.&lt;/p&gt;
&lt;h2 id="-핵심-요점"&gt;🔑 핵심 요점&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Policy as Code는 조직의 규칙과 보안 요구사항을 사람이 수동으로 검토하는 대신 코드로 작성해 자동 검증하는 방식이다.&lt;/li&gt;
&lt;li&gt;쿠버네티스 클러스터에서는 Admission Controller를 통해 리소스가 생성되기 전에 정책을 강제할 수 있다.&lt;/li&gt;
&lt;li&gt;Kyverno는 YAML만으로 정책을 작성할 수 있어 쿠버네티스 사용자에게 진입장벽이 낮은 편이다.&lt;/li&gt;
&lt;li&gt;OPA(Open Policy Agent)와 Rego 언어는 쿠버네티스뿐 아니라 다양한 시스템에 범용적으로 적용 가능한 정책 엔진이다.&lt;/li&gt;
&lt;li&gt;CI/CD 파이프라인 단계에서 정책을 미리 검증하는 shift-left 접근이 점점 중요해지고 있다.&lt;/li&gt;
&lt;li&gt;Policy as Code는 GitOps 워크플로우와 결합될 때 정책 변경 이력 추적과 감사가 쉬워진다는 장점이 있다.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="-핵심-기술-쉽게-이해하기"&gt;🛠 핵심 기술 쉽게 이해하기&lt;/h2&gt;
&lt;h3 id="kyverno"&gt;Kyverno&lt;/h3&gt;
&lt;p&gt;쿠버네티스 전용으로 설계된 정책 엔진으로, 별도의 새로운 언어를 배우지 않고 익숙한 YAML 형식으로 정책을 작성할 수 있다. 리소스 검증, 변형(mutation), 생성(generation) 등 다양한 기능을 지원한다.&lt;/p&gt;</description></item><item><title>2026-08-14 Policy as Code로 클라우드 네이티브 거버넌스 자동화하기</title><link>https://meetup.metacog.co.kr/posts/2026-08-14-policy-as-code/</link><pubDate>Fri, 14 Aug 2026 07:37:44 +0900</pubDate><guid>https://meetup.metacog.co.kr/posts/2026-08-14-policy-as-code/</guid><description>&lt;h2 id="오늘의-기술-토픽"&gt;오늘의 기술 토픽&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Policy as Code&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;이번 브리프는 별도의 밋업 발표 없이 Policy as Code라는 주제를 중심으로 관련 생태계를 정리한 것이다. Policy as Code는 인프라와 애플리케이션에 적용할 정책을 코드로 작성하고 버전 관리하여, 사람이 수동으로 검토하던 규칙을 자동화된 파이프라인과 클러스터 안에서 강제하는 접근 방식이다. Open Policy Agent(OPA), Kyverno, OPA Gatekeeper 같은 도구들이 이 흐름을 뒷받침하며, 각각 범용 정책 엔진, Kubernetes 네이티브 정책 관리, Kubernetes admission control 통합이라는 역할을 맡는다. 전체적으로 보안·컴플라이언스 검증을 개발 초기 단계로 앞당기는 shift-left 흐름과 맞닿아 있다.&lt;/p&gt;</description></item></channel></rss>