Skip to content

Policy

<!-- generated:meta -->

Grupinfra
Planecontrol
Spec structPolicySpec

<!-- /generated:meta -->

Kapan Memakai

kind: Policy adalah aturan governance (security, compliance, resource limits).

Kapan memakai Policy:

  • Governance rules yang ditegakkan platform
  • Compliance/security/resource limits

Kapan TIDAK pakai Policy:

  • Permission action → required_permission di Entity/Service (bukan Policy)

⚠️ Control Plane kind — dikelola oleh Platform Operator.

Sumber kontrak: docs/spec/platform/04-control-plane.md.

Contoh Manifest

yaml
apiVersion: formspec.dev/v1
kind: Policy
metadata:
  name: data-residency
spec:
  # dikelola Platform Operator
  plane: control

Atribut

<!-- generated:attributes -->

AtributTipeWajibContohDeskripsi
require_signingboolean
require_staging_firstboolean
require_approval[]PolicyApproval
blocked[]stringBlocked is the policy floor — rules that cannot be configured away.
regostringRego is the escape hatch — full OPA policy body.

<!-- /generated:attributes -->

Gotchas

Standar terbuka (CC0) dengan implementasi referensi.