Перейти к основному содержимому
Версия: 1.12

Ресурсы

Ресурс — объект, который нужно защитить. Другими словами, это объект, к которому запрашивается доступ.

Ресурсом может быть:

  • API-эндпоинт (например: GET /api/v1/users);
  • web-страница (например: /admin/panel);
  • бакет в S3-хранилище;
  • файл на диске (например: example.txt);
  • база данных;
  • запись в БД (например: строка с id=123 в таблице invoices);
  • виртуальная машина;
  • физическое устройство (например: Офисный принтер).

Подавляющее число ресурсов, которые сейчас защищает Spirit IAM, составляют API-эндпоинты и web-страницы, доступными по протоколу HTTP(S). Для защиты любых ресурсов, доступных по HTTP(S), можно использовать Identity & Access Proxy, который называется Oathkeeper.

Ресурсы принадлежат различным владельцам: системам, командам, отделам, департаментам. На данный момент единственной концепцией в Spirit IAM, определяющей владельца системы, является тенант. С точки зрения системы контроля доступа, тенант — это просто атрибут ресурса.

Примечание

Spirit IAM не хранит список всех доступных ресурсов в своей БД. Информация о ресурсах хранится в тех системах, которые ими управляют. Не существует центрального каталога ресурсов, доступ к которым ограничивает система.