电路级(Circuit-level)授权策略不是常见的服务网格授权策略类型

以下是 NIST SP 800-204B 的摘录:
可以通过配置身份验证和存取控制策略来实施对微服务的细粒度存取控制。这些策略在服务网格的控制平面中定义,映射到低级配置,并推送到构成服务网格数据平面的边车代理(sidecar proxies)中。
授权策略,就像它们的身份验证对应物一样,可以在服务级别和最终用户级别指定。此外,授权策略是基於存取控制模型的构造来表达的,并且可能会根据应用程序和企业级指令的性质而有所不同。此外,存取控制数据的位置可能因企业中的身份和存取管理基础设施而异。这些变化导致以下变量:
● 两个授权级别——服务级别和最终用户级别
● 用於表达授权策略的存取控制模型
● 存取控制数据在集中或外部授权服务器中的位置或作为头数据携带
服务网格中支持的存取控制使用抽象来分组一个或多个策略组件(在第 4.5.1 节中描述),用於指定服务级别或最终用户级别的授权策略。由於基於微服务的应用程序被实现为 API(例如,表现层状态转换(REST)ful API),使用键/值对描述的授权策略组件将具有与 API 相关的属性,包括相关的网络协议。授权策略的类型有:
● 服务级授权策略
● 最终用户级授权策略
● 基於模型的授权策略

参考
. NIST SP 800-204B

资料来源: Wentz Wu QOTD-20210830
My Blog: https://choson.lifenet.com.tw/


<<:  Day 37 - 在 AWS Lambda 建立 OpenCV Layer

>>:  Java 开发 WEB 的好平台 -- Grails -- (2) 新增一个 Grails 专案

Day2 让我们开始吧

工欲善其事,必先利其器,好的开始是成功的一半~ 今天来把要使用的环境建立好 这次我选用的是线上编辑器...

CMoney菁英软件工程师战斗营关於低潮期_Week 6

来到第6周 上述到游戏专题已开始 在团体生活中 里面难免会遇到一些纷争 毕竟,只要有人群就会形成一个...

Day 30 - 故事的最後不是句点,是开始

我成功了吗 经过了这段特别长的暑假,我好像学会了蛮多的东西的!我想对於一个有严重拖延症的患者而言,我...

每日挑战,从Javascript面试题目了解一些你可能忽略的概念 - Day14

tags: ItIron2021 Javascript 前言 作者发烧中,但文章还是得发? 昨天的主...

追求JS小姊姊系列 Day30 -- 所以姊姊追到哪了?

前情提要: 写了30天关於JavaScript文章,只有一个强烈的感觉: 真的像是在追一个人,而且是...