CNCF 接受开源 Hexa 项目作为沙盒项目
创始人
2024-03-02 12:50:31
0

开源身份标准和策略协调软件巩固了对多云访问策略的管理。

根据多云身份协调公司 Strata Identity 的说法,Hexa 和 IDQL( 身份查询语言 Identity Query Language )开源项目使组织能够在多个云平台上的应用程序中采用一致的访问策略,已被云原生计算基金会(CNCF)接受为沙盒项目:https://www.cncf.io/projects/hexa/

“ 云身份 Cloud Identity 是非常分散的,没有明确的路径来协调不同服务提供商平台的策略管理,” TechVision Research 首席咨询分析师兼首席执行官 Gary Rowe 说。“IDQL 代表了在为基于云的 IAM 治理提供基于标准的方法方面向前迈出的重要一步。”

Linux 基金会的 CNCF 是一个致力于监督开源云原生计划的非营利组织。Versa Networks、S&P Global、Cummins、Kroger、MEF 和 Strata Identity 都是 IDQL 和 Hexa 的作者和工作组参与者。有关如何帮助该项目的更多详细信息,请访问 https://hexaorchestration.org

目前,每个云平台(如 AWS、谷歌云、微软 Azure 等)都使用一个独特的身份系统,采用独特的策略语言,彼此完全不兼容。而每个应用程序都需要进行硬编码才能与特定的识别系统一起运行。根据 2022 年多云身份状况调查,只有 25% 的受访者表示他们了解多云访问限制,这对企业来说是一个重大障碍。

基于该公司创始人共同编写 SSO 联盟 SAML 标准的经验,Strata Identity 领导了 Hexa 和 IDQL 项目。这个新项目的目标是引入一个精心设计的开源策略编排框架,以增加组织、客户和软件提供商从转向现代、开放和无密码的身份验证方法中获利的可能性。

在不改变识别系统或应用程序的情况下,IDQL 和 Hexa 允许任意数量的身份系统作为单个集成系统运行。这些开源计划共同提供了以下优势:

发现策略:

  • 对重要的应用程序、数据和策略进行分析和清点
  • 发现可用的应用程序以及它们的位置
  • 识别策略、用户和角色

管理策略:

  • 在策略发现期间,将本机命令式策略转换为声明性 IDQL 策略
  • 在策略编排期间,将声明性 IDQL 策略转换为目标系统的本机命令式策略

策略编排:

  • 使用基于云的架构,无需代理、代理或本地代码;
  • 分发的规则由身份提供者(IdP)、云、IaaS 和网络系统执行
  • 采用可扩展的开源范例,允许定制的连接器集成

via: https://www.opensourceforu.com/2022/09/cncf-accepts-open-source-hexa-project-as-a-sandbox-project/

作者:Laveesh Kocher 选题:lkxed 译者:littlebirdnest 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

相关内容

北京今天最高气温13℃ 明...
今天(10月23日)早晨,北京有轻雾,山区伴有雨夹雪或零星小雪,最...
2025-10-23 11:19:28
今日“寒露”上海热到30℃...
东方网记者柏可林10月8日报道:假期最后一天迎来“寒露”节气,但今...
2025-10-08 16:44:27
气温继续下降!请注意添衣保...
淮安市气象台 9月19日16时发布 晚间天气 今天市区最低气温18...
2025-09-19 18:43:48
最新确认:今天清晨开始,影...
昨天 卡在下班时分 雷声、雨声齐登场 17时30分左右 莱西望城街...
2025-09-17 11:17:49
成都最低19℃!气温缓降!...
据成都气象消息 今天白天阴天间多云 有分散阵雨或雷雨 西部个别地方...
2025-09-15 20:45:59
长沙将迎大降温,这次真的很...
长沙市气象台刚刚发布 冷空气携雨来袭降温倒计时!! 长沙最新天气预...
2025-09-13 18:14:06

热门资讯

如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Textual:为 Pytho... 快速入门使用 TextualPython 在 Linux 上有像 TkInter 这样的优秀 GUI...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
使用时间序列数据,用开源工具助... InfluxData 是一个开源的时间序列数据库平台。下面介绍了它是如何被用于边缘应用案例的。收集到...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
2024 年 Linux 和开... 让我们尝试预测未来吧!新的一年快乐,朋友们 ✨2024 年的钟声已经敲过,我们有必要去预见一下将塑造...
硬核观察 #1239 Deep... #1 DeepMind 制定 “机器人宪法”DeepMind 机器人团队透露了三项新进展,称它们将帮...