Hem Personliga finanser Rollbaserad åtkomstkontroll i NoSQL-dummies

Rollbaserad åtkomstkontroll i NoSQL-dummies

Video: Isilon: How to Enable a User for sFTP Access 2024

Video: Isilon: How to Enable a User for sFTP Access 2024
Anonim

En av de vanligaste metoderna för att säkra data i NoSQL är att tilldela varje post (eller dokument eller graf, beroende på din databas typ) med en uppsättning behörigheter kopplade till roller. Detta är rollbaserad åtkomstkontroll, eller RBAC för kort.

Tänk på ett pressmeddelande för en webbplats som lagras i en dokument (aggregerad) NoSQL-databas. Redaktörsrollen kan ha uppdateringsbehörigheter för dokumentet, medan en mer allmän roll kanske bara har läsbehörigheter.

Detta användarfall kräver att roll behörigheter, inte användare behörigheter. Användare kan tilldelas en eller flera roller. Användare ärvs sålunda rättigheter utifrån summan av sina roller.

Att behöva skapa en roll för att ge användarbehörighet att utföra en viss funktion kan verka som extra arbete, men detta tillvägagångssätt är mycket användbart. Tänk på en användare som flyttar till en annan avdelning eller som lämnar helt.

Du vill inte behöva titta manuellt för varje dokument vars behörigheter nämner den här användaren och ändrar eller tar bort dem. Ändra bara den användarens rolluppgifter i en enda operation. Att använda rollbaserad åtkomstkontroll (RBAC) är mycket lättare för långsiktigt underhåll av säkerhetsbehörigheter.

Se hur databaser hanterar behörigheter och rollarv. Överväga försäkringsbolag i ett försäkringsbolag, där det kan finnas praktikanter, juniorer och senior försäkringsgivare, var och en med ökad tillgång till olika typer av information.

Du kan tilldela de yngre försäkringsgivarna de behörigheter som praktikanterna tilldelas, plus några fler. Då skulle du kunna tilldela alla juniortillståndsbehörigheterna till senior försäkringsgivare, plus några få, igen. Om du vill lägga till ytterligare behörigheter för alla dessa roller måste du göra tre identiska ändringar.

Om du har fem nivåer av roller är det fem kopior. Dessutom kommer varje system att ha en mängd roller som dessa. Det finns ett bättre sätt än att utföra samma vardagliga uppgift om och om igen: Roll arv.

Vissa system innefattar rollarv. I detta fall är JuniorUnderwriter-rollen arv från TraineeUnderwriter-rollen, och SeniorUnderwriter-rollen ärver från JuniorUnderwiter-rollen. Nu är allt du behöver göra för att lägga till ett tillstånd för alla roller, att lägga till det endast i TraineeUnderwriter-rollen (den lägsta arvet) och alla roller kommer att erva tillståndet. Rollarv är mycket lättare att förstå och underhålla.

Role-tillståndslogiken implementeras generellt med OR-logik. Det vill säga om du tilldelar tre roller - RoleA, RoleB och RoleC - till en post med läsbehörighet, har en användare denna behörighet om han har RoleA OR RoleB, ELLER RoleC.Om du inte tilldelar rollläsbehörigheter till en post, har ingen användare läsbehörigheter på den inspelningen (det är givetvis en arv åt sidan).

Rollbaserad åtkomstkontroll i NoSQL-dummies

Redaktörens val

Jewish Funeral Traditions - dummies

Jewish Funeral Traditions - dummies

Judiska begravningar sker vanligen i en synagoge, begravningshem eller på en kyrkogård. Med tradition är judiska begravningar enkla (symboliserar tron ​​att människor är alla lika i döden), men de varierar mycket och har ingen uppsättning liturgi. Att skicka blommor till ett begravnings- eller sorgshem är starkt avskräckt i judendomen. Inte bara kommer ...

Identifiera komplicerade grävande dummies

Identifiera komplicerade grävande dummies

Komplicerat roende är det tekniska namnet som sorgproffs ger till en sorgprocess som sitter fast vid något tillfälle , vilket gör det omöjligt för de förlorade att framgångsrikt starta eller avsluta sorgprocessen. Komplicerat sorg är ofta ett tecken på olösta problem i förhållandet mellan de förlorade och den avlidne som gör det ...

Redaktörens val

Hur man ställer in kartkontroller i Main_iPad. Storyboard i din iOS App - dummies

Hur man ställer in kartkontroller i Main_iPad. Storyboard i din iOS App - dummies

När du har en anpassad vy för MapController i din iOS-app, måste du berätta för iPad-storyboardet att du laddar in din anpassade vy i stället för en UIViewController. Följ dessa steg: Välj Projekt navigator genom att välja Main_iPad. storyboard och välj sedan View Controller i View Controller - Map Scene i dokumentutskriften. ...

Hur man roterar objekt i din iOS-app - dummies

Hur man roterar objekt i din iOS-app - dummies

Här hittar du hur man rotera en vy (i så fall vrid bilen runt) i din iOS-app. För att göra det uppdaterar du den roterande kodstuben du startade med och ersätter den med den fetstilta koden. - (void) rotera {CGAffineTransform transform = CGAffineTransformMakeRotation (M_PI); void (^ animation) () = ^ () {self. bil. transformera = transformera; ...

Hur man ställer in en WeatherController i Main_iPad. storyboard-fil för din iOS-app - dummies

Hur man ställer in en WeatherController i Main_iPad. storyboard-fil för din iOS-app - dummies

Bör du lägga till en ny anpassad vykontroll till din iOS-app innan du fortsätter till dessa steg. Du behöver fortfarande berätta för storyboardet att du vill att den ska ladda den nya anpassade vykontrollen istället för en UIViewController. Följ dessa steg:

Redaktörens val

Spara en grafisk stil i Adobe CS5 Illustrator - dummies

Spara en grafisk stil i Adobe CS5 Illustrator - dummies

Adobe Creative Suite 5 (Adobe CS5) Illustrator tillåter Du sparar en grafisk stil. En grafisk stil är en kombination av alla inställningar du väljer för ett visst filter eller en effekt i Utseendepanelen. Genom att spara informationen i en grafisk stil lagras du dessa attribut så att du snabbt och enkelt kan tillämpa ...

Välj som ett transformationsverktyg i Adobe CS5 Illustrator - dummies

Välj som ett transformationsverktyg i Adobe CS5 Illustrator - dummies

I Adobe Creative Suite 5 (Adobe CS5 ) Illustratör du kan använda markeringsverktyget för att skala och rotera ett valt objekt. Dra begränsningsboxens handtag för att ändra storlek på objektet, eller flytta dig utanför ett handtag och sedan, när markören ändras till en flippig pil (en böjd pil med pilhuvud i båda ändarna), dra till ...

Objekttransformation i Adobe CS5 Illustrator - dummies

Objekttransformation i Adobe CS5 Illustrator - dummies

Verktygen Rotate, Reflect, Scale och Shear i Adobe Creative Suite 5 (Adobe CS5) Illustrator använder alla samma grundläggande steg för att utföra transformationer. Här är fem sätt att transformera ett objekt: en för en godtycklig omvandling och fyra andra för exakta omvandlingar baserat på en numerisk mängd som du anger. Vilkårlig omvandlingsmetod Eftersom detta ...