내장 함수
내장 함수 (Built-in functions)
Buildx는 Rego 내장 함수에 더해, 로컬 파일 로드, Git 서명 검증, 이미지 다이제스트 고정 같은 Docker 특화 작업을 Rego 정책에 추가하는 내장 함수를 제공해요.
출처: 문서
본문
Rego 내장 함수 (Rego built-in functions)
이 페이지에 문서화된 함수들은 Buildx 특화 함수로, Rego의 표준 내장 함수와는 구별돼요. Buildx는 표준 Rego 내장 함수 중 일부 하위 집합도 지원해요. 정확한 지원 목록은 Buildx 소스 코드를 참고해요.
Buildx 내장 함수
Buildx는 정책 개발을 위해 다음과 같은 커스텀 내장 함수를 제공해요:
정책 평가 중 디버그 정보를 출력해요.
- 매개변수: 출력할 임의 개수의 값
- 반환: 값들(pass-through)
예시:
allow if {
input.image.repo == "alpine"
print("Allowing alpine image:", input.image.tag)
}
(파일에서 데이터 로드)
빌드 컨텍스트의 로컬 파일에서 JSON 데이터를 로드·파싱해요.
- 매개변수: (string) 정책 디렉터리 기준 JSON 파일 경로
- 반환: Rego 값으로 파싱된 JSON 데이터
예시:
# Load approv...
(Git 서명 검증)
Git 태그·커밋의 서명을 검증하는 함수를 제공해요.
(이미지 다이제스트 고정)
이미지를 특정 다이제스트로 고정하는 검증 함수를 제공해요.
각 함수의 정확한 이름, 시그니처, 예시는 원본 문서에서 확인할 수 있어요.