RBAC dan ABAC
Model kontrol akses
RBAC dan ABAC adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Model Kontrol Akses
Model kontrol akses menentukan cara izin diputuskan. Dua model yang paling banyak digunakan adalah RBAC dan ABAC.
Pemilihan model yang tepat menentukan seberapa mudah izin Anda diperluas dan seberapa fleksibel izin tersebut.
Dasar-Dasar RBAC
Kontrol Akses Berbasis Peran (RBAC) memberikan izin kepada peran, lalu menetapkan pengguna ke peran.
Pengguna mewarisi semua izin dari perannya. Anda mengelola akses dengan mengelola keanggotaan peran.
Contoh RBAC
Pertimbangkan peran seperti editor dan viewer:
- penyunting: membaca dan menulis dokumen
- penampil: hanya membaca
Tetapkan peran penyunting kepada Alice, dan ia otomatis memperoleh kedua izin tersebut.
role: editor
permissions: [doc.read, doc.write]
user: alice -> role: editorKelebihan RBAC
RBAC populer karena:
- Sederhana untuk dipahami dan diaudit.
- Mudah diskalakan untuk banyak pengguna dengan kebutuhan serupa.
- Mudah ditinjau (siapa memiliki peran apa).
Kelemahan RBAC: Ledakan Peran
Jika akses bergantung pada banyak kondisi terperinci, Anda akhirnya membuat peran tanpa akhir seperti editor_finance_emea_temp.
Ledakan peran ini membuat RBAC sulit dikelola dalam skala besar.
Dasar-Dasar ABAC
Kontrol Akses Berbasis Atribut (ABAC) menentukan akses menggunakan atribut yang dievaluasi oleh aturan kebijakan.
Atribut menjelaskan pengguna, sumber daya, tindakan, dan lingkungan.
Contoh ABAC
Kebijakan ABAC dapat menyatakan aturan yang kaya tanpa memerlukan peran khusus.
ALLOW read IF user.department == resource.department
AND user.clearance >= resource.sensitivity
AND env.time BETWEEN 09:00 AND 18:00Kelebihan ABAC
ABAC menawarkan:
- Keputusan yang terperinci dan mempertimbangkan konteks.
- Tidak ada ledakan peran; satu kebijakan mencakup banyak kasus.
- Faktor dinamis seperti waktu, lokasi, dan perangkat.
Kelemahan ABAC
ABAC menukar kesederhanaan dengan kemampuan:
- Kebijakan dapat menjadi rumit dan sulit diaudit.
- Memerlukan data atribut yang bersih dan tepercaya.
- Lebih sulit mengetahui dengan cepat siapa yang dapat mengakses X.
Menggabungkan Keduanya
Banyak sistem menggunakan pendekatan hibrida: RBAC untuk aturan umum dan ABAC untuk kondisi terperinci.
Misalnya, sebuah peran memberikan akses dasar, lalu aturan atribut membatasinya berdasarkan wilayah atau waktu.
Memilih Model
Panduan umum:
- Gunakan RBAC jika akses dapat dipetakan dengan jelas ke fungsi pekerjaan.
- Gunakan ABAC jika keputusan bergantung pada konteks atau sering berubah.
- Gabungkan keduanya untuk mendapatkan keunggulan masing-masing.
Pemeriksaan Singkat
Sebuah organisasi terus membuat peran seperti editor_finance_emea_contractor untuk menangani setiap kombinasi. Model mana yang dapat mengurangi masalah ini?
Rangkuman
Anda telah membandingkan RBAC dan ABAC.
- RBAC: sederhana dan digerakkan oleh peran, tetapi rentan terhadap ledakan jumlah peran.
- ABAC: fleksibel dan digerakkan oleh atribut, tetapi lebih kompleks untuk diaudit.
- Pendekatan hibrida menggabungkan keunggulan keduanya.
Selanjutnya, kita akan membahas masuk tunggal dan federasi.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “RBAC dan ABAC” gratis?
Ya — teks lengkap “RBAC dan ABAC” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “RBAC dan ABAC”?
Model kontrol akses Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “RBAC dan ABAC” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Dasar-Dasar IAM
- RBAC dan ABAC
- SSO dan Federasi
- Hak Istimewa Minimum