Ресурсы
Ресурс — объект, который нужно защитить. Другими словами, это объект, к которому запрашивается доступ.
Ресурсом может быть:
- API-эндпоинт (например:
GET /api/v1/users); - web-страница (например:
/admin/panel); - бакет в S3-хранилище;
- файл на диске (например:
example.txt); - база данных;
- запись в БД (например: строка с
id=123в таблицеinvoices); - виртуальная машина;
- физическое устройство (например:
Офисный принтер).
Подавляющее число ресурсов, которые сейчас защищает Spirit IAM, составляют API-эндпоинты и web-страницы, доступными по протоколу HTTP(S). Для защиты любых ресурсов, доступных по HTTP(S), можно использовать Identity & Access Proxy, который называется Oathkeeper.
Ресурсы принадлежат различным владельцам: системам, командам, отделам, департаментам. На данный момент единственной концепцией в Spirit IAM, определяющей владельца системы, является тенант. С точки зрения системы контроля доступа, тенант — это просто атрибут ресурса.
Spirit IAM не хранит список всех доступных ресурсов в своей БД. Информация о ресурсах хранится в тех системах, которые ими управляют. Не существует центрального каталога ресурсов, доступ к которым ограничивает система.