CyberGlossary

Идентификация и доступ

Ролевая модель доступа (RBAC)

Также известно как: RBAC

Определение

Модель авторизации, в которой права назначаются ролям, а не напрямую пользователям; пользователи получают доступ через назначение в соответствующую роль.

Ролевая модель доступа сопоставляет права абстрактным ролям (например, «биллинг-админ» или «аудитор только для чтения»), а пользователи получают доступ через включение в роль. Такая опосредованность упрощает администрирование, поддерживает разделение обязанностей и облегчает аудит, поскольку права документированы на уровне роли, а не каждого пользователя. RBAC доминирует в корпоративных IAM-системах, облачных платформах (AWS IAM, Azure RBAC, Kubernetes RBAC) и ERP. Главный недостаток — «взрыв ролей» в крупных организациях с тонкой грануляцией требований, что часто приводит к гибридным схемам с атрибутными правилами.

Примеры

  • Kubernetes ClusterRole, разрешающая получать список Pod, привязанная к группе «sre».
  • Роль AWS IAM с правом только чтения EC2, которую принимает CI/CD-конвейер.

Связанные термины