Hjem Personlig finansiering Rollebaseret adgangskontrol i NoSQL-dummies

Rollebaseret adgangskontrol i NoSQL-dummies

Video: Rollebaseret adgangskontrol SU04 2025

Video: Rollebaseret adgangskontrol SU04 2025
Anonim

En af de mest almindelige metoder til sikring af data i NoSQL er at tildele hver post (eller dokument eller graf, afhængigt af din database type) med et sæt tilladelser knyttet til roller. Dette er rollebaseret adgangskontrol eller RBAC for kort.

Overvej en pressemeddelelse for et websted, der bliver opbevaret i et dokument (samlet) NoSQL-database. Redaktørrollen kan have opdateringsrettigheder til dokumentet, mens en mere offentlig rolle muligvis kun har tilladelse til læsning.

Denne brugstilfælde kræver tildeling af rolle tilladelser, ikke bruger tilladelser. Brugere kan tildeles en eller flere roller. Således arver brugerne tilladelser baseret på summen af ​​deres roller.

At skulle skabe en rolle for at give brugeren tilladelse til at udføre en bestemt funktion kan virke som ekstra arbejde, men denne tilgang er meget nyttig. Overvej en bruger, der flytter til en anden afdeling eller som udelader helt.

Du ønsker ikke at se manuelt for hvert dokument, hvis tilladelser nævner denne bruger og ændrer eller fjerner dem. I stedet skal du bare ændre brugerens rolleopgaver i en enkelt operation. Brug af rollebaseret adgangskontrol (RBAC) er meget lettere for langsigtet vedligeholdelse af sikkerhedsrettigheder.

Se, hvordan databaser håndterer tilladelser og rollearv. Overvej underwriters i et forsikringsselskab, hvor der kan være praktikant, junior og senior forsikringsgivere, hver med øget adgang til forskellige typer information.

Du kan tildele de yngre underwriters de tilladelser, som praktikanterne er tildelt, plus et par flere. Derefter kunne du tildele alle junior underwriters tilladelser til senior forsikringsselskaber, plus et par mere, igen. Hvis du vil tilføje ekstra tilladelser til alle disse roller, skal du dog lave tre identiske ændringer.

Hvis du har fem niveauer af roller, er det fem eksemplarer. Også hvert system vil have en lang række roller som disse. Der er en bedre måde end at udføre den samme verdslige opgave igen og igen: Rollearv.

Nogle systemer omfatter rollearv. I dette tilfælde arver JuniorUnderwriter-rollen fra TraineeUnderwriter-rollen, og SeniorUnderwriter-rollen arver fra JuniorUnderwiter-rollen. Nu er alt hvad du behøver at gøre for at tilføje en tilladelse til alle roller, at tilføje den til kun TraineeUnderwriter-rollen (det laveste arviveau), og alle roller vil arve tilladelsen. Rollearv er meget lettere at forstå og vedligeholde.

Role-tilladelseslogik implementeres generelt med OR logik. Det vil sige, hvis du tildeler tre roller - RoleA, RoleB og RoleC - til en post med læsetilladelse, har en bruger denne tilladelse, hvis han har RoleA OR RoleB, OR RoleC.Hvis du ikke tildeler rollelæsningsrettigheder til en post, har ingen bruger tilladelse til at læse tilladelsen på denne post (selvfølgelig til side).

Rollebaseret adgangskontrol i NoSQL-dummies

Valg af editor

Financial Freedom Tilbydes af Bitcoin - Dummies

Financial Freedom Tilbydes af Bitcoin - Dummies

Bitcoin tilbyder sine brugere mange fordele, men måske er den vigtigste en hidtil uset niveau af frihed. Og denne frihed kommer på mange forskellige måder: finansiel frihed fra at være nødt til at stole på eksisterende infrastruktur, men også den mentale frihed til at være i kontrol med egne midler og teknologi. Flyt mod ...

Indsætte lydfiler i et PowerPoint Slide-dummies

Indsætte lydfiler i et PowerPoint Slide-dummies

For at afspille lyd i en PowerPoint 2007-præsentation, indsætter du en lydfil i et dias. Hvordan og når lyden høres, er op til dig. Du kan gøre lydfilen automatisk afspilning, når diaset vises eller begynder at afspille, når du klikker. Før du indsætter din lydfil på et dias, spørg ...

Er dit Excel Dashboard eller rapport nøjagtigt? - dummies

Er dit Excel Dashboard eller rapport nøjagtigt? - dummies

Intet dræber et Excel-dashboard eller rapporterer hurtigere end den opfattelse, at dens data er unøjagtige. Inden du sender dit færdige Excel dashboard eller rapport, skal du sørge for at kontrollere din rapporteringsmekanisme. Dit omdømme er på linjen! Her er tre faktorer, der fastslår, at et dashboard er korrekt: Overensstemmelse med autoritative ...

Valg af editor

Annoncer på Facebook - dummies

Annoncer på Facebook - dummies

Facebook er gratis for dig at bruge. I stedet for at opkræve sine brugere penge betaler Facebook regningerne ved at sælge annoncer. Disse annoncer vises derefter til dig. Så på en måde ser du på annoncer, hvordan du betaler for at bruge Facebook. Facebook har en række forskellige måder, hvorpå det vælger hvilke annoncer der skal ...

Automatisk fotoalbum på Facebook - dummies

Automatisk fotoalbum på Facebook - dummies

Det meste af tiden, hvor du laver et fotoalbum i Facebook, du bestemmer hvad du skal title det og hvilke fotos går ind i det. Der er nogle få undtagelser fra denne regel. Facebook samler visse typer billeder i album på dine vegne. Vigtigste, hver gang du ændrer dit profilbillede eller omslagsfoto, ...

Hvem kan se ting på din Facebook-tidslinje? - dummies

Hvem kan se ting på din Facebook-tidslinje? - dummies

Der er forskel på at tilføje ting til dit Facebook-tidslinje, som de foregående indstillinger kontrollerer, og blot kigger på dit tidslinje, som indstillingerne i dette afsnit styrer. Tre indstillinger her vedrører, hvad folk ser, når de ser på din profil. Gennemgå, hvad andre mennesker ser på din tidslinje. Dette er ikke så meget en indstilling ...

Valg af editor

Beskyt Excel-regneark og låseceller i Office 2011 til Mac-dummies

Beskyt Excel-regneark og låseceller i Office 2011 til Mac-dummies

, Når du laver formularer I Excel 2011 til Mac skifter du ofte regnearkbeskyttelse til og fra. Du skal slukke for regnearkbeskyttelse, når du vil opbygge en formular. Slukning af arkbeskyttelse gør det muligt at bruge formularkontrolerne på fanen Udvikler i båndet og giver dig mulighed for at redigere regnearket ...

Arbejder med Excel-arktyper i Office 2011 til Mac-dummies

Arbejder med Excel-arktyper i Office 2011 til Mac-dummies

Hvis du arbejder i Office 2011 til Mac, finder du, at Excel-ark kan være generelle eller dedikeret til et bestemt formål. Du behøver ikke være ekspert i Excel 2011 til Mac til at bruge de forskellige arktyper, men du bør kende deres navne og hver arktype formål. Du kan blande forskellige ...

Udfyldning af et formular med en grafik i Office 2011 til Mac - dummies

Udfyldning af et formular med en grafik i Office 2011 til Mac - dummies

I Office 2011 for Mac-programmer, former kan fyldes med et billede fra en fil eller fyldes med en af ​​flere teksturer fra en menu ved hjælp af fanen Billede eller tekstur i dialogboksen Formatformat. Mønstre er geometriske design, der bruger to farver, og de er tilgængelige fra fanen Mønster i ...