ACL(访问控制列表,Access Control List)最小权限原则是指:在通过 ACL 配置资源访问权限时,应只授予用户、组或系统所需的最低限度权限,不多给、不滥给,以满足业务需要为上限。
可以从以下几个层面理解:
ACL 通常由「主体 + 资源 + 操作 + 允许/拒绝」组成,例如:
用户A → 文件X → 读 → 允许
用户A → 文件X → 写 → 拒绝
最小权限要求:
用户A → * → * → 允许写 / 删除 / 管理员 权限简言之:ACL 最小权限 = 能少给就少给,能给读就不给写,能限IP就不全网开放。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。