정책 템플릿과 예시
정책 템플릿과 예시 (Policy templates and examples)
이 페이지는 복사해서 적용할 수 있는 완전하고 동작하는 정책 예시를 제공해요. 예시는 두 섹션으로 구성돼요: 빠른 도입을 위한 시작 정책(Getting started)과 포괄적 보안을 위한 프로덕션 템플릿(Production templates).
출처: 문서
본문
정책이 처음이라면 튜토리얼부터 시작하세요: Introduction, Image validation, Git validation. 이 페이지들은 개별 기법을 가르쳐요. 이 페이지는 그 기법들을 결합한 완전한 정책을 보여줘요.
이 예시들 사용하는 법 (How to use these examples)
- Dockerfile 옆에 파일로 둬요.
todo주석들을 여러분의 특정 값으로 커스터마이즈해요.- 정책이 예상대로 동작하는지 테스트·검증해요.
- 팀의 요구에 맞게 다듬어요.
bake와 함께 예시 사용 (Using examples with bake)
bake에서는 Dockerfile 옆에 정책을 두면 자동으로 로드돼요. 추가 정책을 쓰려면:
target "default" {
dockerfile = "Dockerfile"
policy = ["extra.rego"]
}
bake 통합에 대한 자세한 내용은 Usage 가이드를 참고해요.
시작 정책 (Getting started)
이 정책들은 최소한의 또는 전혀 없는 커스터마이즈로 바로 동작해요. 정책을 빠르게 도입하고 팀에 가치를 보여주기 위해 사용해요. (이미지 시작점 등 구체적 예시는 원본 문서 참고)
프로덕션 템플릿 (Production templates)
포괄적인 보안을 위한 허용 목록(allowlist), 자격 증명 검증, 서명 검증을 결합한 템플릿들은 원본 문서에서 확인할 수 있어요.