Acasă Finanțe personale Controlul accesului bazat pe roluri în NoSQL - dummies

Controlul accesului bazat pe roluri în NoSQL - dummies

Video: 5 Secrete pentru a Calma Mintea 2024

Video: 5 Secrete pentru a Calma Mintea 2024
Anonim

Una dintre metodele cele mai comune de securizare a datelor în NoSQL este de a atribui fiecare înregistrare (sau document sau grafic, în funcție de tipul bazei de date) cu un set de permisiuni legate de roluri. Acesta este un control al accesului bazat pe roluri sau RBAC pe scurt.

Luați în considerare un comunicat de presă pentru un site web care este stocat într-o bază de date (agregată) de documente NoSQL. Rolul editorului poate avea permisiuni de actualizare pentru document, în timp ce un rol mai public poate avea doar permisiuni de citire.

Acest caz de utilizare necesită acordarea de permisiuni de rolu , nu de permisiuni utilizator . Utilizatorii pot fi alocați pentru unul sau mai multe roluri. Astfel, utilizatorii moștenesc permisiuni bazate pe suma rolurilor lor.

Necesitatea de a crea un rol pentru a acorda utilizatorilor permisiunea de a efectua o anumită funcție poate părea o muncă suplimentară, însă această abordare este foarte utilă. Luați în considerare un utilizator care se mută în alt departament sau care pleacă în întregime.

Nu doriți să vă uitați manual pentru fiecare document ale cărui permisiuni menționează acest utilizator și modificați sau eliminați-l. În schimb, trebuie doar să schimbați asignările rolurilor utilizatorului într-o singură operație. Utilizarea controlului accesului pe bază de roluri (RBAC) este mult mai facilă pentru întreținerea pe termen lung a permisiunilor de securitate.

Urmăriți modul în care bazele de date gestionează permisiunile și moștenirea rolului. Luați în considerare asigurătorii într-o societate de asigurări, unde pot fi participanți la cursuri, juniori și senior, fiecare având un acces sporit la diferite tipuri de informații.

Aveți posibilitatea să alocați subscriitorilor juniori permisiunile pe care le-au atribuit cursanții, plus câteva altele. Apoi, ați putea aloca toate permisiunile de subscriere a juniorilor către susținătorii de rang înalt, plus câțiva dintre ei, din nou. Dacă doriți să adăugați permisiuni suplimentare pentru toate aceste roluri, trebuie să efectuați trei modificări identice.

Dacă aveți cinci nivele de roluri, sunt cinci exemplare. De asemenea, fiecare sistem va avea o multitudine de roluri ca acestea. Există o modalitate mai bună de a îndeplini aceeași sarcină banală de mai multe ori: moștenirea rolului.

Unele sisteme includ moștenirea rolului. În acest caz, rolul JuniorUnderwriter moștenește din rolul TraineeUnderwriter, iar rolul SeniorUnderwriter moștenește din rolul JuniorUnderwiter. Acum, tot ce trebuie să faceți pentru a adăuga o permisiune pentru toate rolurile este să-l adăugați doar rolului TraineeUnderwriter (cel mai mic nivel de moștenire) și toate rolurile vor moșteni permisiunea. Mărirea succesiunii este mult mai ușor de înțeles și de menținut.

Logica de permisiune a rolurilor este în general implementată cu logica OR. Adică, dacă atribuiți trei roluri - RoleA, RoleB și RoleC - unei înregistrări cu permisiune de citire, un utilizator are această permisiune dacă are RoleA OR RoleB, OR RoleC.Dacă nu atribuiți permisiunile de citire a rolurilor unei înregistrări, atunci niciun utilizator nu a permis să citească permisiunea pentru acea înregistrare (deopotrivă moștenirea).

Controlul accesului bazat pe roluri în NoSQL - dummies

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...