Skip to content

Policy ​

<!-- generated:meta -->

Grupinfra
Planecontrol
Spec structPolicySpec

<!-- /generated:meta -->

Kapan Memakai ​

kind: Policy adalah aturan governance (security, compliance, resource limits).

Kapan memakai Policy:

  • Governance rules yang ditegakkan platform
  • Compliance/security/resource limits

Kapan TIDAK pakai Policy:

  • Permission action → required_permission di Entity/Service (bukan Policy)

⚠️ Control Plane kind — dikelola oleh Platform Operator.

Sumber kontrak: docs/spec/platform/04-control-plane.md.

Contoh Manifest ​

yaml
apiVersion: formspec.dev/v1
kind: Policy
metadata:
  name: data-residency
spec:
  # dikelola Platform Operator
  plane: control

Atribut ​

<!-- generated:attributes -->

AtributTipeWajibContohDeskripsi
require_signingboolean✅
require_staging_firstboolean✅
require_approval[]PolicyApproval—
blocked[]string—Blocked is the policy floor — rules that cannot be configured away.
regostring—Rego is the escape hatch — full OPA policy body.

<!-- /generated:attributes -->

Gotchas ​

Standar terbuka (CC0) dengan implementasi referensi.