Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

使用 ONTAP 進行屬性型存取控制

貢獻者

您可以使用 ONTAP 來實作具有屬性和屬性型存取控制( ABAC )的增強 RBAC 。ONTAP 提供數種客戶可用來達成檔案層級 ABAC 的方法,包括使用 NFS 和 SMB/CIFS 的標記 NFS 4.2 和 XATTRS 。

屬性型存取控制( ABAC )是管理存取權限的精密方法,可考量使用者屬性,資源屬性和環境條件。國家標準與技術研究所( NIST )已建立 ABAC 標準,提供安全且一致的實作架構。

從 ONTAP 9 。 12.1 開始,您可以使用 NFSv4.2 安全性標籤和延伸屬性( XATTRS )來設定 ONTAP ,以便將其與角色型存取控制( RBAC )和屬性型存取控制( ABAC )身分識別整合。這項整合可讓 ONTAP 存取歸類為 NIST ABAC 相容資料管理解決方案的控制軟體,提供強大且進階的方法來管理複雜環境中的存取權限,包括原則強制執行點( PEP ),原則決策點( PDP ),以及考慮與使用者,資源和環境相關屬性的原則。

NetApp ONTAP 與延伸屬性( XATTRS )和屬性型存取控制( ABAC )軟體的整合符合 NIST 特別出版品 800-162 中所述的準則,確保符合 ABAC 實作的 NIST 標準。使用 NFS 4.2 安全標籤和 XATTRS ,可將使用者定義的屬性與檔案關聯,符合 NIST ABAC 標準在存取控制決策中考量資源屬性的要求。ABAC 軟體的 PEP 和 PDp 符合 NIST ABAC 標準,在存取控制程序中對這些元件的要求。能夠定義複雜的原則,以考量多種屬性和條件,符合 NIST ABAC 標準對原則型存取控制的要求。

相關資訊