Chuyên gia CMC Telecom chia sẻ giải pháp cấp quyền nâng cao tạm thời trên AWS
Truy cập nâng cao tạm thời là gì?êngiaCMCTelecomchiasẻgiảiphápcấpquyềnnângcaotạmthờitrêlịch đá hôm nay Trong việc quản trị hệ thống Cloud trên AWS, việc cấp quyền và phân quyền truy cập của người dùng để đảm bảo an toàn thông tin, dữ liệu là rất quan trọng. Tuy nhiên, trên thực tế có những thời điểm người dùng cần phải được khai thác thông tin ngoài khu vực đã được cấp quyền để phục vụ công việc. Theo đó, AWS cho phép cấp quyền truy cập nâng cao tạm thời (Temporary Elevated Access). Mục đích của việc cấp quyền truy cập nâng cao tạm thời là để đảm bảo rằng trước khi doanh nghiệp cấp quyền cho một ai đó, thì họ sẽ phải có một lý do truy cập hợp lý mà được xác nhận. Ví dụ, với một lập trình viên cần khắc phục sự cố độ trễ của ứng dụng, họ cần có các đặc quyền cao hơn so với quyền được gán cho lập trình viên đó. Sau khi họ giải quyết được sự cố, quyền truy cập sẽ bị thu hồi ngay lập tức. Hệ thống quản lý truy cập truyền thống yêu cầu người dùng (user) xác thực và xác nhận họ là ai (Authentication), ủy quyền truy cập tương ứng với quyền của người dùng (Authorization) trước khi có thể truy cập vào hệ thống được bảo vệ. Việc ủy quyền truy cập thường được cung cấp dạng 1 lần (one-time) và trạng thái của việc ủy quyền cũng được lên lịch kiểm tra định kỳ như một phần của quy trình rà soát, xác nhận quyền truy cập. Để tìm hiểu kỹ hơn về phần này, trước hết chúng ta sẽ cần biết đến quyền truy cập liên tục (persistent access), có nghĩa là khi người dùng đã được xác thực và ủy quyền thì có thể truy cập tài nguyên bất kể lúc nào. Điều này sẽ liên quan đến AWS Identity and Access Management (IAM). Với quyền truy cập nâng cao tạm thời, ngoài các bước xác thực và ủy quyền mặc định, mỗi khi yêu cầu đặc quyền này thì một quy trình bổ sung sẽ được tiến hành. Tác vụ này nhằm xác định, đánh giá và ghi lại lý do công việc này cần sử dụng quyền truy cập nâng cao tạm thời. Quy trình này sẽ được tiến hành tự động hóa hoặc cần các cấp có thẩm quyền xét duyệt (ví dụ như trưởng bộ phận quản trị IT..). Căn cứ quyết định sử dụng quyền truy cập nâng cao tạm thời Trong một số môi trường nhạy cảm, các tổ chức có thể muốn giảm quyền truy cập liên tục của con người và thay vào đó sử dụng quyền truy cập nâng cao tạm thời. Tức là người dùng được cấp quyền truy cập tạm thời vào tài nguyên để thực hiện một tác vụ cụ thể, sau khi hoàn thành tác vụ đó thì quyền truy cập sẽ bị thu hồi. Quyền truy cập thường phát sinh rủi ro khi hai yếu tố kết hợp với nhau: mức đặc quyền cao, chẳng hạn như khả năng thay đổi cấu hình, sửa đổi quyền, đọc dữ liệu hoặc cập nhật dữ liệu; và các tài nguyên quan trọng, chẳng hạn như các tài nguyên trên môi trường sản xuất, các dịch vụ quan trọng ảnh hưởng đến người dùng cuối (end-user), hoặc các dữ liệu nhạy cảm của công ty,... Doanh nghiệp có thể dựa vào các yếu tố này để xác định và đưa ra ngưỡng rủi ro. Trên ngưỡng đó doanh nghiệp thực thi quyền truy cập nâng cao tạm thời. Dưới ngưỡng đó, doanh nghiệp tiếp tục cho phép truy cập liên tục. Bất kể nguồn yêu cầu là gì, mục tiêu tổng thể là giảm thiểu rủi ro. Mô hình luận lý triển khai cấp quyền truy cập nâng cao tạm thời Trong mô hình trên khi cần thực hiện một tác vụ yêu cầu quyền truy cập nâng cao tạm thời vào hệ thống, quy trình sẽ thực hiện các bước sau: - Xác thực người dùng và các điều kiện liên quan (1 - 2). Chúng ta có thể sử dụng phương pháp xác thực đa yếu tố (MFA) để xác định người dùng có đủ điều kiện để được gán quyền truy cập nâng cao tạm thời hay không. - Thiết lập lưu trữ, quản trị lý do yêu cầu quyền truy cập (3). Lưu lại lý do người dùng yêu cầu cấp quyền truy cập nâng cao tạm thời, xác định tính hợp lệ, tiến hành phê duyệt yêu cầu. Tiến trình này sẽ được thực hiện tự động hóa hoặc yêu cầu các cấp quản lý phê duyệt. - Cấp quyền truy cập có thời hạn xác định (4). Sau khi hoàn thành tiến trình xét duyệt, người dùng sẽ được cấp quyền truy cập có giới hạn thời gian vào hệ thống cần thiết dựa trên nguyên tắc đặc quyền tối thiểu (principle of least privilege). Mô hình triển khai tham chiếu Doanh nghiệp có thể tham khảo cụ thể mô hình triển khai tham chiếu cơ bản để cung cấp quyền truy cập nâng cao tạm thời trong môi trường AWS tại : https://bit.ly/CMC-AWS-TempAccess Như vậy, các doanh nghiệp đã có thêm góc nhìn, kiến thức về quyền truy cập nâng cao tạm thời và cách giảm rủi ro liên quan đến quyền truy cập của người dùng. Với vị thế là đối tác Dịch vụ Cấp cao của AWS tại Việt Nam, đã từng triển khai, vận hành hiệu quả cho nhiều doanh nghiệp trên nền tảng đám mây AWS, các chuyên gia của CMC Telecom sẵn sàng chia sẻ những kinh nghiệm của mình và đồng hành với các doanh nghiệp đang trong quá trình chuyển đổi số. Thúy Ngà
相关推荐
-
Nhận định, soi kèo Farense vs Rio Ave, 22h30 ngày 25/1: Áp sát đối thủ
-
Nhận định, soi kèo Club America vs Pumas UNAM, 8h ngày 28/11
-
Soi kèo phạt góc Luton Town vs Aston Villa, 0h30 ngày 3/3
-
Soi kèo phạt góc Bayern Munich với Lazio, 3h00 ngày 6/3
-
Siêu máy tính dự đoán Man City vs Chelsea, 00h30 ngày 26/01
-
Soi kèo phạt góc Tigres UANL vs Club Leon, 10h ngày 2/12
- 最近发表
-
- Nhận định, soi kèo Wolfsburg vs Holstein Kiel, 02h30 ngày 25/01: Ám ảnh xa nhà
- Nhận định, soi kèo Club Leon vs Puebla, 9h05 ngày 29/11
- Nhận định, soi kèo Pumas UNAM vs Club Atlas, 10h00 ngày 3/12
- Soi kèo phạt góc Club Leon vs Puebla, 9h05 ngày 29/11
- Nhận định, soi kèo AZ Alkmaar vs Roma, 00h45 ngày 24/1: Xa nhà là thất vọng
- Nhận định, soi kèo Hull City vs West Brom, 20h00 ngày 10/11: Khó phân thắng bại
- Nhận định, soi kèo La Viena vs EL Sekka Al Hadid, 19h30 ngày 11/11: Vượt mặt đối thủ
- Chủ tịch CLB TP.HCM tiết lộ hợp đồng của Công Phượng với HAGL
- Nhận định, soi kèo Las Palmas vs Osasuna, 3h00 ngày 25/1: Nỗ lực vượt khó
- Nhận định, soi kèo Tigres UANL vs Santos Laguna, 7h00 ngày 29/11
- 随机阅读
-
- Nhận định, soi kèo Southampton vs Newcastle, 22h00 ngày 25/1: Chích chòe bay cao
- Nhận định, soi kèo Bahla vs Al Nasr, 19h45 ngày 11/11: Khách đáng tin
- Cặp chị em sinh đôi tốt nghiệp Harvard làm MC truyền hình
- Đấu trí tập 35 Đại uý Phong xin mẹ cho Quyên ở nhờ nhà mình
- Nhận định, soi kèo Saint
- 'Nữ hoàng vai phụ' Thụy Mười 'mắt cay xè' khi bị nghi trộm cắp
- Phân tích kèo hiệp 1 Tigres UANL vs Club Leon, 10h ngày 2/12
- 'Nữ hoàng vai phụ' Thụy Mười 'mắt cay xè' khi bị nghi trộm cắp
- Nhận định, soi kèo Famalicao vs Estrela, 22h30 ngày 25/1: Đạp đáy vươn lên
- Soi kèo phạt góc Napoli vs Juventus, 2h45 ngày 4/3
- Soi kèo phạt góc Nottingham vs Liverpool, 22h00 ngày 2/3
- Nhận định, soi kèo BKMA Yerevan vs Gandzasar, 20h00 ngày 11/11: Bắt nạt ‘lính mới’
- Nhận định, soi kèo Al Shabab vs Al Khaburah, 22h30 ngày 24/1: Bỏ xa đối thủ
- Lê Dương Bảo Lâm bỏ tiền thuê thầy riêng học làm MC
- Soi kèo phạt góc Tigres UANL vs Club Leon, 10h ngày 2/12
- Người chơi nói về tiết mục bị chỉ trích gợi dục trên truyền hình
- Nhận định, soi kèo Man City vs Chelsea, 0h30 ngày 26/1: Soán ngôi đối thủ
- Phân tích kèo hiệp 1 Santos Laguna vs Tigres UANL, 10h05 ngày 26/11
- Soi kèo phạt góc Puebla vs Club Leon, 08h ngày 26/11
- Nhận định, soi kèo Tanta vs Kahraba Ismailia, 19h30 ngày 11/11: Thất vọng đầu mùa
- 搜索
-
- 友情链接
-