Cerbos

Cerbos

Authorization Layer & Access Control System

Cerbos ist eine Open-Source-Zugriffskontrollplattform, die es ermöglicht, feingranulare Zugriffsberechtigungen in Anwendungen zu verwalten. Die Plattform bietet eine deklarative und programmierbare Art, Zugriffsrichtlinien zu erstellen, um den Datenschutz und die Sicherheit von Daten in einer Organisation zu gewährleisten. Zu den Vorteilen von Cerbos gehören die einfache Integration, flexible Richtliniendefinition, Zugriffskontrolle in Echtzeit und die Möglichkeit zur Durchsetzung von Compliance-Anforderungen.

Cerbos im Einsatz bei TYPONiels

Es wurden keine weiteren Informationen zum Einsatz von Cerbos bei TYPONiels hinterlegt.

AuthentifizierungIAM
Profesional
Integration
16 Tags

Was ist Cerbos?

Cerbos ist ein Open-Source-Autorisierungsdienst, der Policy-basierte Zugriffskontrolle (PBAC) für Microservices und Anwendungen ermöglicht. Statt Autorisierungslogik in jeden einzelnen Dienst einzubauen, zentralisiert Cerbos diese Entscheidungen in einem dedizierten Dienst. Policies werden in YAML definiert und können versioniert, getestet und unabhängig von der Anwendung deployt werden.

Policy-as-Code

Cerbos-Policies beschreiben, welche Aktionen bestimmte Rollen oder Nutzer auf bestimmten Ressourcentypen ausführen dürfen. Das Condition-System erlaubt attributbasierte Zugriffskontrolle (ABAC), bei der Entscheidungen von Nutzereigenschaften, Ressourcenattributen und Umgebungskontext abhängen. Policies können mit dem Cerbos Hub verwaltet und über ein Git-basiertes Workflow-System gepflegt werden.

Integration und API

Cerbos bietet eine einfache gRPC- und REST-API: Anwendungen senden eine Anfrage mit Nutzer-Principal, Ressource und gewünschter Aktion – Cerbos antwortet mit einer binären Erlaubt/Verboten-Entscheidung. SDKs für JavaScript, Go, Java, Python und .NET vereinfachen die Integration. Der Cerbos PDP (Policy Decision Point) läuft als Sidecar-Container oder eigenständiger Dienst und kann direkt in Kubernetes-Umgebungen betrieben werden.

Cerbos als Alternative zu Custom-Auth

Teams, die Autorisierungslogik bisher in Diensten hartkodiert haben, profitieren von Cerbos durch verbesserte Wartbarkeit und Auditierbarkeit. Policy-Änderungen erfordern keinen Anwendungs-Redeploy – sie können live aktualisiert werden. Das integrierte Test-Framework ermöglicht das Testen von Policies vor dem Deployment. Cerbos positioniert sich als schlanke, entwicklerfreundliche Alternative zu komplexen IAM-Systemen wie OPA für Anwendungs-Use-Cases.

Die Heimat von ... Cerbos

Informationen zu Cerbos lassen sich doch am Besten an offizieller Stelle finden.

cerbos.dev

Meine Links zu Cerbos

Einige lesenswerte Ressourcen, die mir bei beim Einsatz von Cerbos geholfen haben.

Passend zu Cerbos

Folgende Technologien & Methoden könnten dich auch interessieren ...