知识卡片

服务身份独立化的审计价值

专业/工作 · 309.a

内容

让系统里每个服务组件(而非只有真人用户)都拥有自己独立的账号和凭证,本质上是把”服务对基础设施的访问”也纳入同一套身份治理体系。这样做的直接收益是故障排查和审计时能精确追溯是哪个组件发起了某次调用,而不是所有服务共用一套凭证导致责任无法区分;一旦某个组件凭证泄露,也能单独吊销而不影响其他组件。发散:这就是最小权限原则在服务身份上的体现——机器身份和人类身份应该用同一套访问控制模型管理,而不是给”内部调用”开绿色通道。

参考来源

《OpenStack云计算实战手册 第3版》第1章《Keystone——OpenStack身份认证服务》