RBAC、ABAC、ReBAC:如何选择和实施访问控制模型

随着向微服务的转变以及多租户SaaS的广泛采用,传统访问控制无法表达的需求正在迅速增加。

或者最近我们经常听到的 ReBAC。

在本文中,我们将通过查看实际产品(AWS IAM、Kubernetes、Cedar、OpenFGA 和 SpiceDB)中的实际策略示例来比较三种访问控制模型 – RBAC、ABAC 和 ReBAC。

RBAC——基于角色的访问控制。

这是最简单的模型,也可能是每个人遇到的第一个模型。

这种现象变得如此普遍的原因是:。

来源:Dev.to