欢迎访问机房运维工作室

爱数知识库

AnyShare-AnyShare 7.0 调用接口开启三权分立模式最佳实践

频道:爱数知识库 日期: 浏览:69

AnyShare-AnyShare 7.0 调用接口开启三权分立模式最佳实践

关键字

接口、三权分立


适用产品

  • AnyShare Enterprise 7.0.4.7及以上
  • AnyShare Express 7.0.4.7及以上

目的

通过权责分离、权限制约和独立审计,从而实现对 AnyShare 系统安全管理的目标。


解决方案

登录任意一个 master 节点,调用接口开启三权分立模式,请按照以下步骤执行:

1.执行如下命令,获取 webconsole 的 pod 信息。

kubectl get pod -A | grep webconsole

2.执行如下命令,获取 sharemgnt ip。

kubectl get svc -nanyshare |grep sharemgnt

3.执行如下命令,进入第1步查询到的 webconsole 相关 pod。

kubectl exec -it webconsolethrift-5cd75999bd-kzdfs -nanyshare -- /bin/bash

4.执行如下命令,调用接口开启三权分立模式,返回 None 表示执行成功。

cd /sysvol/apphome/app/API/ThriftAPI/gen-py-tmp/ShareMgnt

python3 ncTShareMgnt-remote -h 10.103.40.130:9600 Usrm_SetTriSystemStatus True

注意:10.103.40.130 为第2步中查询到的 sharemgnt ip,以实际查询到的为准。Usrm_SetTriSystemStatus 参数为 True 表示开启三权分立模式,False 表示关闭三权分立模式。


更多信息

admin(系统管理员):负责管理所有用户组织、文档数据及集群系统,保证用户和文档数据的安全性,及集群系统的正常运转。

security(安全管理员):主要负责配置管理用户权限策略和文档策略,保证用户文档数据安全,防止客户端数据泄露。security(安全管理员)也可以审计 audit(审计管理员)的管理和访问日志,还可以审计普通用户的访问、操作日志。

audit(审计管理员):主要负责审计日志,监控 admin(系统管理员)和 security(安全管理员)的访问及管理行为。