내장 함수

내장 함수 (Built-in functions)

Buildx는 Rego 내장 함수에 더해, 로컬 파일 로드, Git 서명 검증, 이미지 다이제스트 고정 같은 Docker 특화 작업을 Rego 정책에 추가하는 내장 함수를 제공해요.

출처: 문서

본문

Rego 내장 함수 (Rego built-in functions)

이 페이지에 문서화된 함수들은 Buildx 특화 함수로, Rego의 표준 내장 함수와는 구별돼요. Buildx는 표준 Rego 내장 함수 중 일부 하위 집합도 지원해요. 정확한 지원 목록은 Buildx 소스 코드를 참고해요.

Buildx 내장 함수

Buildx는 정책 개발을 위해 다음과 같은 커스텀 내장 함수를 제공해요:

print

정책 평가 중 디버그 정보를 출력해요.

  • 매개변수: 출력할 임의 개수의 값
  • 반환: 값들(pass-through)

예시:

allow if {
    input.image.repo == "alpine"
    print("Allowing alpine image:", input.image.tag)
}

(파일에서 데이터 로드)

빌드 컨텍스트의 로컬 파일에서 JSON 데이터를 로드·파싱해요.

  • 매개변수: (string) 정책 디렉터리 기준 JSON 파일 경로
  • 반환: Rego 값으로 파싱된 JSON 데이터

예시:

# Load approv...

(Git 서명 검증)

Git 태그·커밋의 서명을 검증하는 함수를 제공해요.

(이미지 다이제스트 고정)

이미지를 특정 다이제스트로 고정하는 검증 함수를 제공해요.

각 함수의 정확한 이름, 시그니처, 예시는 원본 문서에서 확인할 수 있어요.

더 알아보기 (Learn more)