정책 템플릿과 예시

정책 템플릿과 예시 (Policy templates and examples)

이 페이지는 복사해서 적용할 수 있는 완전하고 동작하는 정책 예시를 제공해요. 예시는 두 섹션으로 구성돼요: 빠른 도입을 위한 시작 정책(Getting started)과 포괄적 보안을 위한 프로덕션 템플릿(Production templates).

출처: 문서

본문

정책이 처음이라면 튜토리얼부터 시작하세요: Introduction, Image validation, Git validation. 이 페이지들은 개별 기법을 가르쳐요. 이 페이지는 그 기법들을 결합한 완전한 정책을 보여줘요.

이 예시들 사용하는 법 (How to use these examples)

  • Dockerfile 옆에 파일로 둬요.
  • todo 주석들을 여러분의 특정 값으로 커스터마이즈해요.
  • 정책이 예상대로 동작하는지 테스트·검증해요.
  • 팀의 요구에 맞게 다듬어요.

bake와 함께 예시 사용 (Using examples with bake)

bake에서는 Dockerfile 옆에 정책을 두면 자동으로 로드돼요. 추가 정책을 쓰려면:

target "default" {
  dockerfile = "Dockerfile"
  policy = ["extra.rego"]
}

bake 통합에 대한 자세한 내용은 Usage 가이드를 참고해요.

시작 정책 (Getting started)

이 정책들은 최소한의 또는 전혀 없는 커스터마이즈로 바로 동작해요. 정책을 빠르게 도입하고 팀에 가치를 보여주기 위해 사용해요. (이미지 시작점 등 구체적 예시는 원본 문서 참고)

프로덕션 템플릿 (Production templates)

포괄적인 보안을 위한 허용 목록(allowlist), 자격 증명 검증, 서명 검증을 결합한 템플릿들은 원본 문서에서 확인할 수 있어요.

더 알아보기 (Learn more)