Hem Personliga finanser Rollbaserad åtkomstkontroll i NoSQL-dummies

Rollbaserad åtkomstkontroll i NoSQL-dummies

Video: Isilon: How to Enable a User for sFTP Access 2025

Video: Isilon: How to Enable a User for sFTP Access 2025
Anonim

En av de vanligaste metoderna för att säkra data i NoSQL är att tilldela varje post (eller dokument eller graf, beroende på din databas typ) med en uppsättning behörigheter kopplade till roller. Detta är rollbaserad åtkomstkontroll, eller RBAC för kort.

Tänk på ett pressmeddelande för en webbplats som lagras i en dokument (aggregerad) NoSQL-databas. Redaktörsrollen kan ha uppdateringsbehörigheter för dokumentet, medan en mer allmän roll kanske bara har läsbehörigheter.

Detta användarfall kräver att roll behörigheter, inte användare behörigheter. Användare kan tilldelas en eller flera roller. Användare ärvs sålunda rättigheter utifrån summan av sina roller.

Att behöva skapa en roll för att ge användarbehörighet att utföra en viss funktion kan verka som extra arbete, men detta tillvägagångssätt är mycket användbart. Tänk på en användare som flyttar till en annan avdelning eller som lämnar helt.

Du vill inte behöva titta manuellt för varje dokument vars behörigheter nämner den här användaren och ändrar eller tar bort dem. Ändra bara den användarens rolluppgifter i en enda operation. Att använda rollbaserad åtkomstkontroll (RBAC) är mycket lättare för långsiktigt underhåll av säkerhetsbehörigheter.

Se hur databaser hanterar behörigheter och rollarv. Överväga försäkringsbolag i ett försäkringsbolag, där det kan finnas praktikanter, juniorer och senior försäkringsgivare, var och en med ökad tillgång till olika typer av information.

Du kan tilldela de yngre försäkringsgivarna de behörigheter som praktikanterna tilldelas, plus några fler. Då skulle du kunna tilldela alla juniortillståndsbehörigheterna till senior försäkringsgivare, plus några få, igen. Om du vill lägga till ytterligare behörigheter för alla dessa roller måste du göra tre identiska ändringar.

Om du har fem nivåer av roller är det fem kopior. Dessutom kommer varje system att ha en mängd roller som dessa. Det finns ett bättre sätt än att utföra samma vardagliga uppgift om och om igen: Roll arv.

Vissa system innefattar rollarv. I detta fall är JuniorUnderwriter-rollen arv från TraineeUnderwriter-rollen, och SeniorUnderwriter-rollen ärver från JuniorUnderwiter-rollen. Nu är allt du behöver göra för att lägga till ett tillstånd för alla roller, att lägga till det endast i TraineeUnderwriter-rollen (den lägsta arvet) och alla roller kommer att erva tillståndet. Rollarv är mycket lättare att förstå och underhålla.

Role-tillståndslogiken implementeras generellt med OR-logik. Det vill säga om du tilldelar tre roller - RoleA, RoleB och RoleC - till en post med läsbehörighet, har en användare denna behörighet om han har RoleA OR RoleB, ELLER RoleC.Om du inte tilldelar rollläsbehörigheter till en post, har ingen användare läsbehörigheter på den inspelningen (det är givetvis en arv åt sidan).

Rollbaserad åtkomstkontroll i NoSQL-dummies

Redaktörens val

Vad är en Java-karta? - dummies

Vad är en Java-karta? - dummies

Arrays och specialiserade listor gör det möjligt att utföra en fantastisk uppsättning uppgifter med Java. Det finns dock situationer där en Java-applikation behöver något som är mer relaterat till en databas, utan att egentligen ha allt databasbagage (som att behöva köpa en separat applikation). Till exempel kanske du vill kunna ...

Några få saker om Java Math - dummies

Några få saker om Java Math - dummies

Tro det eller inte, datorer - även de mest kraftfulla - Ha vissa begränsningar när det gäller att utföra matematiska beräkningar. Dessa begränsningar är vanligtvis obetydliga, men ibland slår de sig och biter på dig. Här är de saker du behöver se upp för när du gör matte i Java. Helhetsflöde Det grundläggande problemet ...

Vad är recursion i Java Programmering? - dummies

Vad är recursion i Java Programmering? - dummies

Rekursion är en grundläggande programmeringsteknik som du kan använda i Java, där en metod kallar sig för att lösa ett problem. En metod som använder denna teknik är rekursiv. Många programmeringsproblem kan lösas endast genom rekursion, och vissa problem som kan lösas med andra tekniker löses bättre genom rekursion. En av ...

Redaktörens val

4 Måste-inkludera i din blogg sidobardesign - dummies

4 Måste-inkludera i din blogg sidobardesign - dummies

Din bloggens sidofält är viktig fastighet som bör innehålla de element du vill ha mest. När du utformar din blogg sidofält kan du dra från en nästan oändlig lista över sidospårelement. Genom att välja noggrant vad som ska inkluderas (och vad som inte ska inkluderas) kan du ställa in din blogg från andra.

5 Användbara Wordpress Plugins - dummies

5 Användbara Wordpress Plugins - dummies

Om du bloggar på en självhävd plattform med WordPress-programvara, är det dags att anpassa din blogg med plug-ins - programvara som kan "anslutas" till din befintliga WordPress bloggprogramvara. Plug-ins gör det möjligt för dig att göra allt från funktionsbildspel i dina blogginlägg för att ansluta sociala medier till din webbplats. Här är fem användbara ...

7 Sätt att erövra Writer's Block som en Blogger - dummies

7 Sätt att erövra Writer's Block som en Blogger - dummies

Varje bloggare möter författarens block i ett tid eller annan. Om du är den typ av bloggare som sköter innehåll varje dag, kan författarens block vara stäverande. Kan du inte ta en paus för att få ditt skrivande mojo tillbaka? Prova en (eller flera) av dessa sju sätt att slå författarens block för att få dig tillbaka ...

Redaktörens val

10 Stora elektronikkomponentkällor - dummies

10 Stora elektronikkomponentkällor - dummies

Letar du efter några bra källor till dina elektroniska delar? Denna lista ger dig några fleråriga favoriter, både inom och utanför Nordamerika. Denna lista är inte uttömmande. Du hittar bokstavligen tusentals specialutbud för ny och begagnad elektronik. Plus, Amazon och eBay ger virtuella marknadsplatser för alla sorters säljare - ...

Elektronik Basics: Resistance - dummies

Elektronik Basics: Resistance - dummies

I elektronikvärlden är motståndet inte meningslöst. Faktum är att motstånd kan vara mycket användbart. Utan motstånd skulle elektronik inte vara möjligt. Elektronik handlar om att manipulera strömmen av ström, och ett av de mest grundläggande sätten att manipulera strömmen är att minska det genom resistans. Utan motstånd strömmar strömmen oreglerad och där ...

Digital elektronik: Så här installerar du BASIC Stamp Editor och Anslut till Stämpeldummorna

Digital elektronik: Så här installerar du BASIC Stamp Editor och Anslut till Stämpeldummorna

För att berätta för BASIC Stamp vad du vill göra i ditt digitala elektronikprojekt måste du programmera det. BASIC Stamp Windows Editor är den programvara som du använder på din dator för att skapa program som kan laddas ner till en BASIC Stamp-mikrokontroller. Denna programvara är tillgänglig gratis från Parallax webbplats. ...