基于角色的访问控制,简称 RBAC,是根据用户的职位或组织内的角色来限制资源访问的。
例如:您不希望会计部门的 John 拥有与工程师 Susie 相同的公司基础设施访问权限。
RBAC 使经理非常容易地指定哪些员工被授予权限,以在广泛和精细调整的粒度级别上执行某些操作。
下图是 RBAC 的基本概述:
RBAC 优点
3 RBAC 的主要规则:
指定 |
词条 |
意义 |
S |
主题 |
一个人或自动代理 |
R |
角色 |
这个人做什么 |
P |
权限 |
资源访问的审批模式 |
SE |
会话 |
涉及 S、E 和/或 P 的映射 |
SA |
主题分配 |
|
PA |
权限分配 |
|
RH |
角色层级 |
|
Foxpass 使用我们的主机组功能通过单击按钮提供简单的基于角色的访问控制,该功能限制用户或组对主机子集的 SSH 访问。
主机组可以按主机名、AWS 连接名称、AWS VPC ID、AWS 子网 ID 或 AWS 标签筛选主机:
使用 RBAC 简化您的网络安全,并在几分钟内保护您的基础设施,而不是几周或几个月。
京ICP备09015132号-996 | 网络文化经营许可证京网文[2017]4225-497号 | 违法和不良信息举报电话:4006561155
© Copyright 2000-2023 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室