IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
权限模型(RBAC/ABAC)
Jiajun的技术笔记
发表于
2022-07-15 00:00:00
love
0
《权限模型(RBAC/ABAC)》最近研究了一下权限模型,看完AWS IAM之后,深感 AWS IAM 设计精妙。就我个人的看法,RBAC应对一些场景还是不太够,主要是控制粒度不够,例如,我想控制某个role只能操作某个集群的资源,RBAC就无法表达。ABAC可以表达,但是ABAC要复杂很多,AWS IAM是ABAC,但是易用性上做的很不错,还有一种方式,就是魔改RBAC,通过增加一个condition来缩小权限,从而做到精细化控制...