资料介绍
软件简介
Cerbos 是一款云原生应用的访问控制工具,通过为应用程序资源编写上下文感知访问控制策略来增强授权控制。
- 使用直观的 YAML 配置语言编写访问规则
- 使用 Git-ops 基础架构来测试和部署
-
向 Cerbos PDP 发出简单的 API 请求,以评估策略并做出动态访问决策
用例:
派生角色:根据上下文数据为用户动态分配新角色。
--- apiVersion: "api.cerbos.dev/v1" derivedRoles: name: common_roles definitions: - name: owner parentRoles: ["user"] condition: match: expr: request.resource.attr.owner == request.principal.id - name: abuse_moderator parentRoles: ["moderator"] condition: match: expr: request.resource.attr.flagged == true
资源策略:为资源编写访问规则。
--- apiVersion: api.cerbos.dev/v1 resourcePolicy: importDerivedRoles: - common_roles resource: "album:object" version: "default" rules: - actions: ['*'] effect: EFFECT_ALLOW derivedRoles: - owner - actions: ['view', 'flag'] effect: EFFECT_ALLOW roles: - user condition: match: expr: request.resource.attr.public == true - actions: ['view', 'delete'] effect: EFFECT_ALLOW derivedRoles: - abuse_moderator
API 请求
cat <<EOF | curl --silent "http://localhost:3592/api/check?pretty" -d @- { "requestId": "test01", "actions": ["view"], "resource": { "kind": "album:object", "instances": { "XX125": { "attr": { "owner": "alicia", "id": "XX125", "public": false, "flagged": false } } } }, "principal": { "id": "alicia", "roles": ["user"] } } EOF
API 响应
{ "requestId": "test01", "resourceInstances": { "XX125": { "actions": { "view": "EFFECT_ALLOW" } } } }
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 了解云原生和边缘计算
- 大数据环境下风险访问控制研究综述 3次下载
- 基于以太坊区块链的物联网设备访问控制机制 12次下载
- 基于区块链的物联网访问控制系统 45次下载
- 一种5G网络云原生应用资源调度优化策略 9次下载
- TMS320C6457以太网媒体访问控制器(EMAC)/ 管理数据输入/输出(MDIO)用户指南 7次下载
- Web服务访问控制策略合成 0次下载
- 基于XACML访问控制系统设计 4次下载
- 小引擎(单缸)的电子控制
- 基于规则引擎的实例级权限控制研究
- 基于角色的访问控制模型分析与实现
- 安全访问控制系统的设计和实现
- 基于属性和规则的访问控制模型
- 基于组织的访问控制模型
- 基于角色的强制访问控制模型研究
- 米哈游大数据云原生实践 605次阅读
- Arm正与云原生软件生态系统建立坚实的合作关系 703次阅读
- 使用可计算SSD加速云原生数据库 798次阅读
- 如何建设私有云原生Serverless平台 759次阅读
- 任务关键型云原生技术教培系统正式上线! 952次阅读
- Java与云原生的矛盾原因 1328次阅读
- 云原生运行时防护系统Tetragon介绍 2803次阅读
- 云原生技术的特点、应用及发展前景 6584次阅读
- 2021年云原生及云计算的发展趋势 2459次阅读
- 华为亮出云原生2.0,研发效率飙升10倍 1655次阅读
- 云原生概念的诞生 6555次阅读
- 源于TI领域的“云原生计算”对于推动5G网络发展有什么好处? 3412次阅读
- 云原生网络安全有什么特点?如何有效地保护企业安全? 1411次阅读
- 数据库引擎是什么 1.1w次阅读
- 常用的数据库引擎有哪些_数据库引擎分类 2.1w次阅读
下载排行
本周
- 1EN60335-1安规标准 中文版本
- 1.86 MB | 53次下载 | 1 积分
- 2TDA7850音频功率放大器英文手册
- 0.39 MB | 1次下载 | 免费
- 3VCC启动电路(可下载)
- 748.32 KB | 1次下载 | 免费
- 460KW电机控制器硬件驱动电路设计(可下载)
- 720.01 KB | 1次下载 | 免费
- 5LTD1534RFN N沟道增强型功率MOSFET规格书
- 1.11 MB | 次下载 | 免费
- 6LT1702SI P沟道增强型功率MOSFET规格书
- 1.04 MB | 次下载 | 免费
- 7LT1713SI N沟道增强型功率MOSFET规格书
- 0.85 MB | 次下载 | 免费
- 8反电动势到底如何来理解?(可下载)
- 1.63 MB | 次下载 | 免费
本月
- 1STM32CubeMX用于STM32配置和初始化C代码生成
- 21.90 MB | 626次下载 | 免费
- 2STM32开发板教程之STM32开发指南免费下载
- 24.88 MB | 176次下载 | 3 积分
- 3EN60335-1安规标准 中文版本
- 1.86 MB | 53次下载 | 1 积分
- 4OAH0428最新规格书(中文)
- 2.52 MB | 28次下载 | 10 积分
- 5Altium-常用3D封装库(Step)接插件篇
- 4.95 MB | 26次下载 | 免费
- 6UHV系列雷电冲击电压发生器试验装置详细说明使用
- 1.07 MB | 17次下载 | 免费
- 7介绍一些常用的电子元器件
- 3.20 MB | 8次下载 | 免费
- 8麻将机升降电路
- 0.12 MB | 6次下载 | 1 积分
总榜
- 1matlab软件下载入口
- 未知 | 935124次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420063次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233088次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191371次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183336次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81583次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73814次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65988次下载 | 10 积分
评论