-
公开(公告)号:CN118300845A
公开(公告)日:2024-07-05
申请号:CN202410400402.4
申请日:2024-04-03
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种云原生访问控制规则生成方法及系统,属于云原生技术领域。所述方法包括:基于第三方服务的服务拓扑信息,生成访问控制规则图;基于访问控制规则拓扑图生成L3、L4层访问控制规则和L7层访问控制规则;将L3、L4层访问控制规则与L7层访问控制规则整合成云原生访问控制策略。本发明的云原生访问控制规则基于最小权限原则,具有高性能,细粒度,动态更新等特点,并且可以满足不同粒度的访问控制规则生成要求。