参数
请参阅插件通用配置,了解所有插件可用的配置选项。
host
string
必填
OPA 服务器的地址。
policy
string
必填
要评估的策略。
例如,如果你想评估名为
rbac的包中的所有规则,请将策略配置为rbac。如果你想评估包中的特定规则,可以在包后面指定规则名称,例如
rbac/allow。ssl_verify
boolean
默认值:
true如果为 true,则验证 OPA 服务器的 SSL 证书。
timeout
integer
默认值:
3000有效值:
介于 1 和 60000 之间(含边界值)
HTTP 调用的超时时间(毫秒)。
keepalive
boolean
默认值:
true如果为 true,则在多个请求之间保持连接。
keepalive_timeout
integer
默认值:
60000有效值:
大于或等于 1000
连接关闭前的空闲时间(毫秒)。
keepalive_pool
integer
默认值:
5有效值:
大于或等于 1
空闲连接数。
with_route
boolean
默认值:
false如果为 true,则发送当前路由的信息。
with_service
boolean
默认值:
false如果为 true,则发送当前服务的信息。
with_consumer
boolean
默认值:
false如果为 true,则发送当前消费者的信息。
注意,消费者信息可能包含敏感信息,如 API 密钥。仅当你确定安全时才将此选项设置为
true。send_headers_upstream
array[string]
请求被允许时,要从 OPA 响应转发到上游服务的请求头名称列表。