Momby Admin
Policy-as-Code
Kapsam
Kod Olarak Politikalar
RBAC
Rol ve izin setleri JSON/YAML olarak yönetilir.
Rate Limit
Kanal/tenant bazlı kota ve burst kuralları.
API Key Scope
Key bazlı yetki alanları ve TTL değerleri.
Environment Guard
Prod config için validation kuralları.
Deployment
Freeze window, canary ve onay politikaları.
Pipeline
GitOps Workflow
- 1.Policy dosyası (YAML/JSON) GitHub PR olarak güncellenir.
- 2.CI pipeline policy lint/validation çalıştırır.
- 3.Onay sonrası policy artefact olarak yayınlanır.
- 4.Momby Admin UI policy diff/preview gösterir.
- 5.Uygulanan her policy değişimi audit log’a yazılır.
Örnek
Policy YAML
policy:
name: prod-config-guard
match:
environment: "prod"
rules:
- key: "debugMode"
assert: value == false
- key: "rateLimit"
assert: value >= 1000
approval:
required: true
roles:
- "Security"
- "DevOps"