AnyShare-AnyShare 7.0 调用接口开启三权分立模式最佳实践
关键字
接口、三权分立
适用产品
- AnyShare Enterprise 7.0.4.7及以上
- AnyShare Express 7.0.4.7及以上
目的
通过权责分离、权限制约和独立审计,从而实现对 AnyShare 系统安全管理的目标。
解决方案
登录任意一个 master 节点,调用接口开启三权分立模式,请按照以下步骤执行:
1.执行如下命令,获取 webconsole 的 pod 信息。
kubectl get pod -A | grep webconsole

2.执行如下命令,获取 sharemgnt ip。
kubectl get svc -nanyshare |grep sharemgnt

3.执行如下命令,进入第1步查询到的 webconsole 相关 pod。
kubectl exec -it webconsolethrift-5cd75999bd-kzdfs -nanyshare -- /bin/bash

4.执行如下命令,调用接口开启三权分立模式,返回 None 表示执行成功。
cd /sysvol/apphome/app/API/ThriftAPI/gen-py-tmp/ShareMgnt
python3 ncTShareMgnt-remote -h 10.103.40.130:9600 Usrm_SetTriSystemStatus True
注意:10.103.40.130 为第2步中查询到的 sharemgnt ip,以实际查询到的为准。Usrm_SetTriSystemStatus 参数为 True 表示开启三权分立模式,False 表示关闭三权分立模式。

更多信息
admin(系统管理员):负责管理所有用户组织、文档数据及集群系统,保证用户和文档数据的安全性,及集群系统的正常运转。
security(安全管理员):主要负责配置管理用户权限策略和文档策略,保证用户文档数据安全,防止客户端数据泄露。security(安全管理员)也可以审计 audit(审计管理员)的管理和访问日志,还可以审计普通用户的访问、操作日志。
audit(审计管理员):主要负责审计日志,监控 admin(系统管理员)和 security(安全管理员)的访问及管理行为。