资料介绍
软件简介
Cerbos 是一款云原生应用的访问控制工具,通过为应用程序资源编写上下文感知访问控制策略来增强授权控制。
- 使用直观的 YAML 配置语言编写访问规则
- 使用 Git-ops 基础架构来测试和部署
- 向 Cerbos PDP 发出简单的 API 请求,以评估策略并做出动态访问决策
用例:
派生角色:根据上下文数据为用户动态分配新角色。
--- apiVersion: "api.cerbos.dev/v1" derivedRoles: name: common_roles definitions: - name: owner parentRoles: ["user"] condition: match: expr: request.resource.attr.owner == request.principal.id - name: abuse_moderator parentRoles: ["moderator"] condition: match: expr: request.resource.attr.flagged == true
资源策略:为资源编写访问规则。
--- apiVersion: api.cerbos.dev/v1 resourcePolicy: importDerivedRoles: - common_roles resource: "album:object" version: "default" rules: - actions: ['*'] effect: EFFECT_ALLOW derivedRoles: - owner - actions: ['view', 'flag'] effect: EFFECT_ALLOW roles: - user condition: match: expr: request.resource.attr.public == true - actions: ['view', 'delete'] effect: EFFECT_ALLOW derivedRoles: - abuse_moderator
API 请求
cat <<EOF | curl --silent "http://localhost:3592/api/check?pretty" -d @- { "requestId": "test01", "actions": ["view"], "resource": { "kind": "album:object", "instances": { "XX125": { "attr": { "owner": "alicia", "id": "XX125", "public": false, "flagged": false } } } }, "principal": { "id": "alicia", "roles": ["user"] } } EOF
API 响应
{ "requestId": "test01", "resourceInstances": { "XX125": { "actions": { "view": "EFFECT_ALLOW" } } } }
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 了解云原生和边缘计算 1次下载
- 支持并发访问可动态更新的GPU无锁跳步哈希表 26次下载
- 大数据环境下风险访问控制研究综述 3次下载
- 基于以太坊区块链的物联网设备访问控制机制 12次下载
- 基于区块链的物联网访问控制系统 44次下载
- 一种5G网络云原生应用资源调度优化策略 9次下载
- 存储器阵列间接访问的机制 12次下载
- 智慧健康中如何进行属性的访问控制详细方案说明 0次下载
- TMS320C6457以太网媒体访问控制器(EMAC)/ 管理数据输入/输出(MDIO)用户指南 7次下载
- 基于属性的云存储系统访问控制机制 7次下载
- 基于XACML访问控制系统设计 4次下载
- 入侵检测在web访问控制中的应用研究 4次下载
- 基于属性访问控制方法中的策略定义研究 21次下载
- 基于组织的访问控制模型 14次下载
- 基于角色的强制访问控制模型研究 8次下载
- 米哈游大数据云原生实践 219次阅读
- Arm正与云原生软件生态系统建立坚实的合作关系 360次阅读
- 使用可计算SSD加速云原生数据库 416次阅读
- 如何建设私有云原生Serverless平台 465次阅读
- 任务关键型云原生技术教培系统正式上线! 516次阅读
- Java与云原生的矛盾原因 913次阅读
- rubik混部引擎的愿景、目标、设计原则 523次阅读
- 云原生运行时防护系统Tetragon介绍 2217次阅读
- 云原生技术的特点、应用及发展前景 6073次阅读
- 2021年云原生及云计算的发展趋势 2261次阅读
- 华为亮出云原生2.0,研发效率飙升10倍 1430次阅读
- 云原生概念的诞生 6273次阅读
- 源于TI领域的“云原生计算”对于推动5G网络发展有什么好处? 3091次阅读
- 云原生网络安全有什么特点?如何有效地保护企业安全? 1243次阅读
- 常用的数据库引擎有哪些_数据库引擎分类 2w次阅读
下载排行
本周
- 1ATmega8芯片中文手册
- 2.45 MB | 3次下载 | 1 积分
- 2带有集成场效应晶体管(FET) 的3.1V至5.5V输入,3A输出同步降压稳压器TPS51312数据表
- 1.28MB | 3次下载 | 免费
- 3VGA 转 HDMI 输出的音视频采集卡LCC385数据手册
- 0.34 MB | 2次下载 | 免费
- 4全志A527系列规格书YNH-830-V1
- 2.39 MB | 2次下载 | 免费
- 5光伏太阳能电池板可编程最大功率点跟踪控制器SM72442数据表
- 373.53KB | 2次下载 | 免费
- 6传感芯片选型指南
- 3.60 MB | 2次下载 | 免费
- 7高效1.5MHz 1.2A同步降压稳压器PL5900A数据手册
- 3.26 MB | 1次下载 | 免费
- 810 A 12-V输入非隔离降压开关电源模块PTH12060数据表
- 1.11MB | 1次下载 | 免费
本月
- 1ES9038PRO解码芯片的电路原理图介绍
- 0.25 MB | 33次下载 | 5 积分
- 2DC-DC电路(Buck)的设计与仿真
- 0.60 MB | 24次下载 | 2 积分
- 3UHD智能显示SoC VS680产品简介
- 0.46 MB | 11次下载 | 免费
- 4STM32国内外发展现状
- 1.15 MB | 8次下载 | 免费
- 5采用 Impedance Track™ 技术的宽量程电量监测计BQ34Z100-G1数据表
- 2.7MB | 7次下载 | 免费
- 6TDK电容器产品指南
- 11.88 MB | 7次下载 | 1 积分
- 7电池管理系统(BMS)软硬件介绍
- 0.23 MB | 6次下载 | 2 积分
- 816A 输出电流,高可靠、高效率 同步降压转换器PCD3201产品手册
- 0.47 MB | 6次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935085次下载 | 免费
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420049次下载 | 免费
- 3Altium DXP2002下载入口
- 未知 | 233067次下载 | 免费
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191315次下载 | 免费
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183316次下载 | 免费
- 6labview8.5下载
- 未知 | 81567次下载 | 免费
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73786次下载 | 免费
- 8NI LabVIEW中实现3D视觉的工具和技术
- 未知 | 70088次下载 | 免费
评论
查看更多