跳到主要内容

参数

请参阅插件通用配置,了解所有插件可用的配置选项。

  • host

    string


    必填


    OPA 服务器的地址。

  • policy

    string


    必填


    要评估的策略。

    例如,如果你想评估名为 rbac 的包中的所有规则,请将策略配置为 rbac

    如果你想评估包中的特定规则,可以在包后面指定规则名称,例如 rbac/allow

  • ssl_verify

    boolean


    默认值:true


    如果为 true,则验证 OPA 服务器的 SSL 证书。

  • timeout

    integer


    默认值:3000


    有效值:

    介于 1 和 60000 之间(含边界值)


    HTTP 调用的超时时间(毫秒)。

  • keepalive

    boolean


    默认值:true


    如果为 true,则在多个请求之间保持连接。

  • keepalive_timeout

    integer


    默认值:60000


    有效值:

    大于或等于 1000


    连接关闭前的空闲时间(毫秒)。

  • keepalive_pool

    integer


    默认值:5


    有效值:

    大于或等于 1


    空闲连接数。

  • with_route

    boolean


    默认值:false


    如果为 true,则发送当前路由的信息。

  • with_service

    boolean


    默认值:false


    如果为 true,则发送当前服务的信息。

  • with_consumer

    boolean


    默认值:false


    如果为 true,则发送当前消费者的信息。

    注意,消费者信息可能包含敏感信息,如 API 密钥。仅当你确定安全时才将此选项设置为 true

  • send_headers_upstream

    array[string]


    请求被允许时,要从 OPA 响应转发到上游服务的请求头名称列表。