云计算教程学习入门视频课件:云计算中IDS是什么?

云计算中IDS是什么?其实指的就是云端的统一身份认证系统。云端包含很多应用系统,而且租户的家目录还要漫游,登录云端时只需一次验证,之后就可以进入任何有权进入的应用系统。

统一身份认证与单点登录是同一个概念。如果没有统一身份认证,那么你进入任何一个应用系统都要求输入账号和密码,这样一方面难以记住众多的账号和密码,另一方面使用云端资源很烦琐。

对于云端应用系统的访问控制,通常分为三个层面:

认证:解决能否进入的问题。

授权:解决进入后能做什么的问题。

记账:解决做了事情后就要承担相应责任的问题,可能还要付费。

如果感觉自学的比较吃力,不如系统的学习,零基础永远不是借口,没时间永远不是借口,坚持学习才是我想要传递的!抓住千锋逆战班直播体验课的机会,用勤奋与汗水,铸就美好的明天。在下方留言即可试听课程外加领取千锋900G+视频教程。

例如 Linux 操作系统访问控制步骤如下:

用户输入账号和密码企图登录系统,此时操作系统会进行认证(Authentication),即核对输入的账号和密码与保存在系统里的账号和密码是否相符。如果相符,则允许登录。

登录后的用户并不能为所欲为,其每一步操作都必须被授权(Authorization),比如允许进入什么目录、哪些文件允许读、哪些文件允许写、哪些文件允许删除等,都处于操作系统严密的监视之下。

用户的全部操作都被作为日志记录下来(Accountability),方便以后落实责任、事后监督,并作为付费的依据。

Windows 操作系统也采用相同的方法。作为云端的统一身份认证系统,必须实现以下四个功能:

1、统一用户管理(Identification)

租户的账号、密码等信息集中存储,统一管理。

2、身份鉴别(Authentication)

当租户企图登录某个应用系统时,验证他的票据或者身份是否合法。

3、权限控制(Authorization)

规定允许登录系统的租户具备哪些操作权限。

4、操作日志登记(Accountability)

记录租户的操作行为,以便事后责任追溯。

不管租户最先访问哪个应用系统,只要租户没有票据或者出示的票据已经过期,都会引导其先去统一认证中心获取票据。但需要注意的是,对租户来说,获取票据的动作只是在屏幕上输入账号和密码,账号和密码的验证、票据的发放等操作都在云端后台自动完成,此后该租户再访问其他应用系统时,就不会在屏幕上显示输入账号和密码的登录画面。

原文地址:https://blog.51cto.com/14679712/2472542

时间: 2024-10-09 05:16:05

云计算教程学习入门视频课件:云计算中IDS是什么?的相关文章

云计算教程学习入门视频课件:kubeadm使用ssl证书说明

一套好的云计算教程必须涵盖Linux.网络工程师.Python运维.云计算.OpenStack.Docker容器技术等企业核心技术点,同时增加信息安全.安全防御和***技术,打造的是既懂运维,又懂安全***的技术人才. 在云计算蓬勃发展的今天,与其在家闲着,不如立即开始学习,当机遇爆发式来临时,能不能把握住,只看我们是否已经准备好了,是否足够强大.所以,现在开始,千锋900G+视频教程免费送!领取方式在下方留言即可,希望可以帮助你在"逆境"中成长,从容开启新的一年. 下面给大家讲解下云

云计算教程学习入门视频课件:商业化云计算组件有哪些?

目前商业的云计算组件不多,但云计算服务商却很多.下面对当下比较有影响的商业云计算组件做一个简单介绍,不过这些公司发布了很多组件,却很少讲明这些组件在整个云计算解决方案中处于什么地位.完成什么任务,所以要搞清楚一家企业的云计算组件并非易事.通信协议除 HTTP/HTTPS 外,各个公司都发布了自己的协议.VMware 由虚拟机起家,后来不断发展和完善云计算的管理平台和交付部分,如今已经推出了全套的云计算产品. 虚拟化平台 VMware 公司的虚拟化技术做得最早,目前应用得也最广,虚拟化产品线丰富,

云计算教程学习入门视频课件:云计算中心怎么存储数据?

云计算被称为继大型机.个人计算机.互联网之后的第四次浪潮,已成为全球未来信息产业发展的战略方向和推动经济增长的重要引擎.尽管如此,不少人对究竟什么是云计算依然有些"云里雾里",云计算从核心思想上来讲不是什么新鲜事物,它的发展基于两大技术:一是计算技术,二是通信技术. 云计算的精髓就是把有形的产品(如网络设备.服务器.存储设备.各种软件等)转化为服务产品,并通过网络让人们远距离在线使用.而计算资源主要是指服务器(CPU.内存).存储和网络,存储一方面是虚拟内存的组成部分,另一方面也是软件

云计算教程学习入门视频课件:云计算中容错计算是什么?

计算机系统的RAM技术主要就是容错计算技术.所谓容错计算,就是在系统存在故障的情况下,仍能正确地执行给定的算法.为了实现这一点,必须使系统具有故障检测与诊断.功能切换与系统重组(reconfiguration).系统恢复与重新运行.系统的重构(reintegration)与可扩展等功能,而且这些功能不能影响系统的正常运行或至少不能使系统的性能下降到不能容忍的程度. 对非容错系统,当故障导致系统发生算法执行错误并被发现后,系统要停止运行,由专门的维修人员进行检测.诊断,找到故障发生的原因.维修人员

云计算教程学习入门视频课件:云服务的组成内容

云服务是什么?大量的水滴和冰晶漂浮在空中,能聚合成云.而云计算的「云」,却是由海量的数据存储.计算资源和应用程序所组成的.目前云服务是一个热门的概念,提供云端服务,就是将用户的一些日常资料储存到服务器上,做到有网的情况下,随用随取.不过涉及到一些客户隐私,安全方面显的特别重要. 下面千锋给大家讲解下云服务的组成内容由以下部分组成: 云服务审计员 云计算审计员能对云计算利益相关者开展独立检查并发布评估结果,审计的核心任务就是通过对客观证据的审查来评估是否符合预设的标准.针对云服务提供商的审计主要包

云计算教程学习入门视频课件:云计算架构参考模型

云计算的核心是虚拟化技术,网络虚拟化技术又是其最重要的组成部分,用于在物理网络上虚拟多个相互隔离的虚拟网络,实现网络资源切片,提高网络资源利用率,实现弹性化网络. 云计算架构参考模型定义了5种角色,分别是云服务消费者.云服务提供商.云服务代理商.云计算审计员和云服务承运商.每个角色可以是个人,也可以是单位组织.下面千锋给大家讲解下云计算架构参考模型: 云服务消费者租赁云服务产品的个人或单位组织云服务提供商提供云服务产品的个人或单位组织,如中国电信天翼云.阿里云.腾讯云等云服务代理商代理云服务提供

云计算教程学习入门视频课件:云服务有多安全?

云服务管理是指云服务提供商必须履行的一套流程和任务,以便圆满地把云服务交付给消费者.云计算能节约成本,快速满足用户对资源的弹性需求,这使得一些潜在的云服务消费者有兴趣把计算迁入云端.然而,这些潜在的云服务消费者能否变成真实的云服务消费者,在很大程度上依赖于云服务提供者如何对待用户关心的安全.可移植性和互操作性问题. 关于可移植性,潜在的消费者非常想知道他们是否能够以较低的成本和最小的中断时间在多个云端之间迁移数据或应用程序.而对于互操作性,用户关心在两个或多个云端之间的互通能力. 为了便于用户进

云计算教程学习入门视频课件:云计算管理工具有哪些?

虚拟机要运行在虚拟机软件里,而虚拟机软件运行在物理机上.一台物理机通过虚拟机软件可以虚拟出多个虚拟机,虚拟机里再安装 Windows 或者 Linux 操作系统及各种应用软件,然后用户通过远程桌面等方式连接到虚拟机并使用虚拟机中的应用软件.如果一个云中心只有一台物理机,那么只要一个虚拟机软件即可,到此一个最小的准云端就创建完成了. 云端最核心的部分就是虚拟化软件.中央存储设备和虚拟机管理工具(有的人喜欢称云管理平台,甚至直接称云计算操作系统).称其为"云计算操作系统"是有一定道理的,与

云计算教程学习入门视频课件:怎么组建云计算中心?

云计算中心是与云计算伴生的一项基于超级计算机系统对外提供计算资源.存储资源等服务的机构或单位,以高性能计算机为基础面向各界提供高性能计算服务.当前,云计算中心主要面向大规模科学计算及工程计算应用,并在商业计算.互联网.电子政务.电子商务等领域拥有巨大发展潜力. 我们已经知道,一个完整的云系统包含 5 个角色,其中云服务提供商和云服务消费者是最主要的角色,这两个角色缺少任意一个都不能成为"云".由这两者组成的"云",算是最基本的"云",如本地私有云