M

Momby Admin

Momby Admin

Policy-as-Code

Kapsam

Kod Olarak Politikalar

RBAC

Rol ve izin setleri JSON/YAML olarak yönetilir.

Rate Limit

Kanal/tenant bazlı kota ve burst kuralları.

API Key Scope

Key bazlı yetki alanları ve TTL değerleri.

Environment Guard

Prod config için validation kuralları.

Deployment

Freeze window, canary ve onay politikaları.

Pipeline

GitOps Workflow

  1. 1.Policy dosyası (YAML/JSON) GitHub PR olarak güncellenir.
  2. 2.CI pipeline policy lint/validation çalıştırır.
  3. 3.Onay sonrası policy artefact olarak yayınlanır.
  4. 4.Momby Admin UI policy diff/preview gösterir.
  5. 5.Uygulanan her policy değişimi audit log’a yazılır.

Örnek

Policy YAML

policy:
  name: prod-config-guard
  match:
    environment: "prod"
  rules:
    - key: "debugMode"
      assert: value == false
    - key: "rateLimit"
      assert: value >= 1000
  approval:
    required: true
    roles:
      - "Security"
      - "DevOps"