SAN и блочный доступ · проверено по источникам

Ролевой доступ к хранилищу

Ролевой доступ к хранилищу — назначение прав через роли с минимальным набором действий и объектов для каждой функции.

Также ищут: Storage RBAC · RBAC storage · роли администраторов storage · role-based storage access

Практический смысл

Почему это важно

Полные административные права для мониторинга, выделения ресурсов и настройки безопасности увеличивают последствия ошибки или кражи учётной записи.

Доказательная часть

Что подтверждено

  1. NIST рекомендует модель наименьших привилегий с отдельными ролями и разделением обязанностей администраторов хранилища и безопасности.

    Граница применимости: Ролевая модель NIST SP 800-209; права конкретного производителя могут быть менее детальными.

  2. Служебным учётным записям мониторинга следует давать только чтение и доступ к метаданным вместо полных административных прав.

    Граница применимости: Рекомендация AA-SS-R4 в NIST SP 800-209; необходимые операции записи обосновываются отдельно.

Перед спецификацией

Что проверить

  1. Разделите роли безопасности, управления хранилищем и мониторинга.
  2. Сузьте разрешённые действия и область объектов.
  3. Регулярно пересматривайте пользователей, служебные учётные записи и выданные права.
Открытые основания

Первоисточники

  • Официальная документация

    Security Guidelines for Storage Infrastructure

    National Institute of Standards and Technology · NIST SP 800-209, October 2020

    Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие