개인 재정 NoSQL의 역할 기반 액세스 제어 - 더미

NoSQL의 역할 기반 액세스 제어 - 더미

비디오: IBM 클라우던트 : 웹, 모바일, 인터넷에 최적화된 NoSQL 데이터베이스 솔루션 2024

비디오: IBM 클라우던트 : 웹, 모바일, 인터넷에 최적화된 NoSQL 데이터베이스 솔루션 2024
Anonim

NoSQL에서 데이터를 보안하는 가장 일반적인 방법 중 하나는 데이터베이스 유형에 따라 각 레코드 (또는 문서 또는 그래프)를 할당하는 것입니다)와 역할에 연결된 사용 권한 세트가 포함되어 있습니다. 이는 역할 기반 액세스 제어 또는 간단히 RBAC입니다.

문서 (집계) NoSQL 데이터베이스에 저장되는 웹 사이트의 보도 자료를 고려하십시오. 편집기 역할에는 문서에 대한 업데이트 권한이있을 수 있지만 공개 역할에는 읽기 권한 만있을 수 있습니다.

이 사용 사례는 role 권한이 아니라 user 권한을 지정해야합니다. 사용자는 하나 이상의 역할에 할당 될 수 있습니다. 따라서 사용자는 역할의 합계에 따라 사용 권한을 상속받습니다.

특정 기능을 수행 할 수있는 권한을 사용자에게 부여하기 위해 역할을 만들어야하는 것은 추가 작업처럼 보일 수 있지만이 접근법은 매우 유용합니다. 다른 부서로 이동하거나 완전히 퇴사 한 사용자를 생각해보십시오.

이 사용자에 대한 사용 권한을 언급하고 변경하거나 제거하는 모든 문서를 수동으로 확인하지 않아도됩니다. 대신 단일 작업에서 해당 사용자의 역할 할당을 변경하십시오. 역할 기반 액세스 제어 (RBAC)를 사용하면 보안 권한을 장기간 유지 관리하는 것이 훨씬 쉽습니다.

데이터베이스가 사용 권한 및 역할 상속을 처리하는 방법을 살펴보십시오. 연수생, 중학교 및 고령 보험자가있을 수있는 보험 회사의 보험업자를 고려해보십시오. 각자는 다양한 유형의 정보에 대한 액세스가 증가하고 있습니다.

연수 주선자에게 연수생이 배정 된 권한을 부여 할 수 있습니다. 그런 다음 주니어 보험업자의 모든 권한을 수석 보험업자에게 양도 할 수 있습니다. 그러나 이러한 모든 역할에 추가 권한을 추가하려는 경우 세 가지 동일한 변경을 수행해야합니다.

5 단계의 역할을한다면 5 부입니다. 또한 모든 시스템에는 이와 같은 많은 역할이 있습니다. 동일한 일상 업무를 반복해서 수행하는 것보다 나은 방법이 있습니다. 역할 상속.

일부 시스템에는 역할 상속이 포함됩니다. 이 경우 JuniorUnderwriter 역할은 TraineeUnderwriter 역할을 상속하고 SeniorUnderwriter 역할은 JuniorUnderwiter 역할을 상속합니다. 이제 모든 역할에 권한을 추가하기 위해 수행해야하는 작업은 TraineeUnderwriter 역할 (최저 수준의 상속)에만 추가하는 것입니다. 모든 역할은 권한을 상속합니다. 역할 상속은 이해하고 유지하는 것이 훨씬 쉽습니다.

역할 허용 논리는 일반적으로 OR 논리로 구현됩니다. 즉, RoleA, RoleB 및 RoleC의 세 가지 역할을 읽기 권한이있는 레코드에 할당하면 RoleA 또는 RoleB 또는 RoleC가있는 경우 사용자에게이 권한이 부여됩니다.레코드에 대한 읽기 권한을 할당하지 않으면 그 레코드에 대한 읽기 권한이없는 사용자는 없습니다 (물론 상속은 제외).

NoSQL의 역할 기반 액세스 제어 - 더미

편집자의 선택

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

로 자동 채우기 Word 2003의 상용구 기능은 자동으로 단어 쓰기를 완료합니다. 철자하기 시작 했어. 당신이 영웅으로 크리스토퍼를 특징으로하는 다음 Great American Novel을 쓰고 있다고합시다. Christopher 철자를 반복해서 쓰는 대신 이름의 몇 글자 만 입력하면 팝업 상자가 나타납니다. 그것은 말한다 : 크리스토퍼 : (삽입하려면 Enter 키를 누릅니다). ...

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항은 파일 탭을 클릭하면 파일 메뉴가 열립니다. Backstage보기라고합니다. Backstage보기는 작업중인 데이터 파일과 관련된 명령 (예 : 저장, 열기, 인쇄, 우편 발송 및 속성 확인)에 대한 액세스를 제공합니다. Backstage보기를 종료하려면 다른 탭을 클릭하거나 ...

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

당신은 여러모로 그 모양을 조정할 수 있습니다. 가장 쉬운 방법은 다이어그램에 적용된 빠른 스타일을 변경하는 것입니다. 빠른 스타일은 단순히 색상 및 모양 효과와 같은 서식 요소 모음을 구성하는 요소 중 일부에 할당됩니다.

편집자의 선택

실습 초등 교육 시험 - 실습 - 실습

실습 초등 교육 시험 - 실습 - 실습

Praxis 초등 교육 시험에는 commutative, associative, distributive 및 substitution의 4 가지 주요 속성을 이해해야합니다. 교환 가능 속성 및 결합 속성에는 더하기 및 곱하기 버전이 있습니다. 세 개 이상의 숫자가 추가되면 추가되는 순서는 중요하지 않습니다. 그 합계 ...

초등 교육 시험 문장 구조 - 더미

초등 교육 시험 문장 구조 - 더미

초등학교 교사는 문장의 다른 부분뿐만 아니라 문장의 다른 종류. 예를 들어, Praxis 초등 교육 시험에 나오는 문장 구조에 관한 질문은 주제와 술어 또는 화합물과의 차이점을 알아야 할 수도 있습니다.

초등 교육 시험 작문 구조 - 인형

초등 교육 시험 작문 구조 - 인형

학생들은 공통 구조를 사용하여 작문을 구성한다. 인과 관계, 연대순, 비교 및 ​​계약. Praxis Elementary Education 시험은 귀하가 이러한 구조를 잘 알고 있어야합니다. 다음 목록에는 공통 구조 (사용되는 경우)와 자주 사용되는 단어가 링크되어 있습니다. 원인과 결과 ...

편집자의 선택

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 도면에는 여섯 가지 종류의 시트가 표시됩니다. 한 가지 방법은 모두를 대표하는 세 가지 표준 블록을 만드는 것입니다. 또는 단일 동적 블록을 만들고 세 가지 유형 모두를 포괄하는 가시성 상태를 정의 할 수 있습니다. 다음 단계에서는 블록을 두 배로 만드는 방법을 보여줍니다 (또는 트리플 ...).

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014를 사용하면 다중 지시선 MLeaDer 명령을 사용하여 동시에 지시선과 여러 줄 문자로 구성된 객체; 다음과 같은 간단한 단계를 따르십시오. 사용자의 필요에 따라 적절한 다중 지시선 스타일을 설정하십시오. 홈 탭의 다중 지시선 스타일 드롭 다운 목록에서 기존 스타일 선택 ...