Hjem Personlig finansiering Rollebasert tilgangskontroll i NoSQL-dummies

Rollebasert tilgangskontroll i NoSQL-dummies

Video: ID Scandinavia - BusinessMail 2025

Video: ID Scandinavia - BusinessMail 2025
Anonim

En av de vanligste metodene for å sikre data i NoSQL er å tildele hver post (eller dokument eller graf, avhengig av databasetypen din) med et sett med tillatelser knyttet til roller. Dette er rollebasert tilgangskontroll, eller RBAC for kort.

Vurder en pressemelding for et nettsted som lagres i et dokument (samlet) NoSQL-database. Redigeringsrollen kan ha oppdateringsrettigheter for dokumentet, mens en mer offentlig rolle kan ha bare lese tillatelser.

Denne brukssaken krever at rolle tillatelser, ikke bruker tillatelser. Brukere kan tildeles en eller flere roller. Dermed erverver brukerne tillatelser basert på summen av deres roller.

Å måtte opprette en rolle for å gi brukeren tillatelse til å utføre en bestemt funksjon kan virke som ekstraarbeid, men denne tilnærmingen er veldig nyttig. Tenk på en bruker som flytter til en annen avdeling eller som går helt ut.

Du vil ikke måtte se manuelt for hvert dokument hvis tillatelser nevner denne brukeren, og endre eller fjerne dem. I stedet endrer du bare brukerens rolleoppdrag i en enkelt operasjon. Bruke rollebasert tilgangskontroll (RBAC) er mye lettere for langsiktig vedlikehold av sikkerhetsrettigheter.

Se hvordan databaser håndterer tillatelser og rollearv. Tenk overforfattere i et forsikringsselskap, hvor det kan være trainee, junior og senior forsikringsselskaper, hver med økende tilgang til ulike typer informasjon.

Du kan tilordne de yngre underwriters tillatelsene som trainees er tildelt, pluss noen flere. Deretter kan du tilordne alle de yngre garantistillatelsene til senior forsikringsgivere, pluss noen få, igjen. Hvis du vil legge til ekstra tillatelser til alle disse rollene, må du gjøre tre identiske endringer.

Hvis du har fem nivåer av roller, er det fem eksemplarer. Også, hvert system vil ha en rekke roller som disse. Det er en bedre måte å utføre den samme verdslige oppgaven igjen og igjen: Rollearv.

Noen systemer inkluderer rollearv. I dette tilfellet arver JuniorUnderwriter-rollen fra TraineeUnderwriter-rollen, og SeniorUnderwriter-rollen arver fra JuniorUnderwiter-rollen. Nå er alt du trenger å gjøre for å legge til en tillatelse til alle roller, å legge den til bare TraineeUnderwriter-rollen (det laveste arvenivået), og alle roller vil arve tillatelsen. Rollearv er mye lettere å forstå og vedlikeholde.

Rolle tillatelse logikk er vanligvis implementert med OR logikk. Det vil si, hvis du tildeler tre roller - RoleA, RoleB og RoleC - til en plate med lesetillatelse, har en bruker denne tillatelsen hvis han har RoleA OR RoleB, OR RoleC.Hvis du ikke tilordner rulleavlesningsrettigheter til en plate, har ingen bruker lesetillatelser på denne platen (arv til side, selvfølgelig).

Rollebasert tilgangskontroll i NoSQL-dummies

Redaktørens valg

Hvordan beskrives et datasett statistisk for GEDs vitenskapstest - dummies

Hvordan beskrives et datasett statistisk for GEDs vitenskapstest - dummies

GED Science test vil stille spørsmål relatert til beskrivende statistikk. Du kan ofte oppsummere en samling av data (fra et eksperiment, observasjoner eller undersøkelser, for eksempel) ved å bruke beskrivende statistikk, tall som brukes til å oppsummere og analysere dataene og trekke konklusjoner fra det. Beskrivende statistikk for en samling av data inkluderer følgende: Frekvens: ...

Hvordan forutsi en utgang basert på data eller bevis på GED-vitenskapstesten

Hvordan forutsi en utgang basert på data eller bevis på GED-vitenskapstesten

Bruk av bevis for å forutsi utfall er en nødvendig ferdighet for GED Science-testen. De største fordelene med vitenskapelige studier kan ofte tilskrives det faktum at deres konklusjoner gjør det mulig for folk å forutsi utfall. (Du vil sikkert ønske vitenskap kan hjelpe deg med å forutsi utfallet ditt på prøve!) Du er vitne til vitenskap i handling hver dag ...

Hvordan man måler en forfatters troverdighet for GEDs samfunnsstudietest - dummies

Hvordan man måler en forfatters troverdighet for GEDs samfunnsstudietest - dummies

GED Social Studies test vil stille spørsmål som krever at du bestemmer troverdigheten til en forfatter. Det er ikke alltid lett å vurdere om en forfatter er troverdig basert på informasjonen som er gitt i en skriftlig oversikt og referansen, men du kan hente spor ved å nøye undersøke følgende områder: Forfatterens ...

Redaktørens valg

Hva skjer i QuickBooks 2013 Setup? - dummies

Hva skjer i QuickBooks 2013 Setup? - dummies

Etter at du har installert QuickBooks 2013, kjører du en skjermveiviser for å sette opp QuickBooks for firmaets regnskap. Klart, denne skjermveiviseren kalles QuickBooks Setup. Når du kjører QuickBooks Setup, gir du ganske mye informasjon til QuickBooks. Som en praktisk sak krever oppsettet og oppsettet etter oppsettet at du har ...

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Når du jobber med betalbar betaling i QuickBooks 2013, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter i QuickBooks 2013 Vendor Center-vinduet viser en liste over leverandører og detaljerte ...

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Når du jobber med betalbar betaling i QuickBooks 2014, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter Vendor Center-vinduet viser en liste over leverandører og detaljert leverandørinformasjon for ...