设计自定义角色体系
随着组织规模扩大,访问控制会变得更加复杂,无法再简单地为所有人授予宽泛的管理员权限。API7 网关支持组合用户、角色、权限策略和权限边界来设计自定义角色体系。
本指南介绍如何设计一套随着团队和环境增长仍然易于理解、安全且可维护的角色体系。
从访问模型开始
创建角色前,请先定义希望权限策略支持的运作模型:
- 哪些团队需要访问 API7 网关。
- 团队应管理哪些环境,如
dev、test、staging和production。 - 允许执行哪些操作,如只读查看、部署、运维或管理用户。
- 哪些资源必须严格控制,如许可证、组织设置、凭证和生产网关组。
这样可以让角色体系与实际职责保持一致,而不是机械照搬组织架构。
核心设计原则
优先授予最小权限
从能让团队完成工作的最小权限集开始。只有在明确存在运维需求时才逐步扩大权限。
良好的起始模式包括:
- 为审计、支持和合规工作流设置只读角色。
- 为非生产和生产运维设置不同角色。
- 将 IAM 管理与网关流量管理分离。