Hem Personliga finanser Rollbaserad åtkomstkontroll i NoSQL-dummies

Rollbaserad åtkomstkontroll i NoSQL-dummies

Video: Isilon: How to Enable a User for sFTP Access 2024

Video: Isilon: How to Enable a User for sFTP Access 2024
Anonim

En av de vanligaste metoderna för att säkra data i NoSQL är att tilldela varje post (eller dokument eller graf, beroende på din databas typ) med en uppsättning behörigheter kopplade till roller. Detta är rollbaserad åtkomstkontroll, eller RBAC för kort.

Tänk på ett pressmeddelande för en webbplats som lagras i en dokument (aggregerad) NoSQL-databas. Redaktörsrollen kan ha uppdateringsbehörigheter för dokumentet, medan en mer allmän roll kanske bara har läsbehörigheter.

Detta användarfall kräver att roll behörigheter, inte användare behörigheter. Användare kan tilldelas en eller flera roller. Användare ärvs sålunda rättigheter utifrån summan av sina roller.

Att behöva skapa en roll för att ge användarbehörighet att utföra en viss funktion kan verka som extra arbete, men detta tillvägagångssätt är mycket användbart. Tänk på en användare som flyttar till en annan avdelning eller som lämnar helt.

Du vill inte behöva titta manuellt för varje dokument vars behörigheter nämner den här användaren och ändrar eller tar bort dem. Ändra bara den användarens rolluppgifter i en enda operation. Att använda rollbaserad åtkomstkontroll (RBAC) är mycket lättare för långsiktigt underhåll av säkerhetsbehörigheter.

Se hur databaser hanterar behörigheter och rollarv. Överväga försäkringsbolag i ett försäkringsbolag, där det kan finnas praktikanter, juniorer och senior försäkringsgivare, var och en med ökad tillgång till olika typer av information.

Du kan tilldela de yngre försäkringsgivarna de behörigheter som praktikanterna tilldelas, plus några fler. Då skulle du kunna tilldela alla juniortillståndsbehörigheterna till senior försäkringsgivare, plus några få, igen. Om du vill lägga till ytterligare behörigheter för alla dessa roller måste du göra tre identiska ändringar.

Om du har fem nivåer av roller är det fem kopior. Dessutom kommer varje system att ha en mängd roller som dessa. Det finns ett bättre sätt än att utföra samma vardagliga uppgift om och om igen: Roll arv.

Vissa system innefattar rollarv. I detta fall är JuniorUnderwriter-rollen arv från TraineeUnderwriter-rollen, och SeniorUnderwriter-rollen ärver från JuniorUnderwiter-rollen. Nu är allt du behöver göra för att lägga till ett tillstånd för alla roller, att lägga till det endast i TraineeUnderwriter-rollen (den lägsta arvet) och alla roller kommer att erva tillståndet. Rollarv är mycket lättare att förstå och underhålla.

Role-tillståndslogiken implementeras generellt med OR-logik. Det vill säga om du tilldelar tre roller - RoleA, RoleB och RoleC - till en post med läsbehörighet, har en användare denna behörighet om han har RoleA OR RoleB, ELLER RoleC.Om du inte tilldelar rollläsbehörigheter till en post, har ingen användare läsbehörigheter på den inspelningen (det är givetvis en arv åt sidan).

Rollbaserad åtkomstkontroll i NoSQL-dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...