Size: a a a

Spring Framework and more

2020 March 10

WT

Waldemar Tsiamruk in Spring Framework and more
Vishal Pawale
Can you please suggest which setup I shall follow for Redis?
you also can check this talk on the topic
источник

WT

Waldemar Tsiamruk in Spring Framework and more
источник

WT

Waldemar Tsiamruk in Spring Framework and more
источник

VP

Vishal Pawale in Spring Framework and more
Waldemar Tsiamruk
You never can guess, if you're adopting scalable architecture i probably should check how much single redis can handle, and think wether you need a cluster or not, i've not worked with it to be honest, so it's just my "obvious" answer, also about sentiel - i looked what it is on the internet, and it seems to be some monitoring tool for the redis itself, so it's only up to you to decide wheter you need it or not.
Thanks. Yes, sentinel is just a monitoring and reporting tool for Redis master-slave instances. But it is recommended that there should be at-least 3 masters running for sentinel to work properly.
источник

VP

Vishal Pawale in Spring Framework and more
Thanks for the links
источник

WT

Waldemar Tsiamruk in Spring Framework and more
@vishalpawale welcome :)
источник

AY

Alexander Yakovlev in Spring Framework and more
Кто нибудь работал с Abac?
источник

AE

Alexandr Emelyanov in Spring Framework and more
Alexander Yakovlev
Кто нибудь работал с Abac?
Спрашивай
источник

AY

Alexander Yakovlev in Spring Framework and more
Проблема в общем такая, сейчас идет создание платформы, и обычная ролевая система тут не подходит. Собственно, поэтому и было принято решение делать ABAC, чтоб разграничивать права на основе атрибутов. Как подсказали, что нужно по идее делать разграничения на уровне Gateway-я, но никаких более-менее готовых решения найдено не было. Собственно, вопрос в том, есть ли такие какие-нибудь более-менее готовые решения?
Пока мысли собственно писать свою некую proxy(т.е. маршрут будет gateway->proxy->сервисы, но в такой схеме есть вероятность, что gateway нафиг не нужен), которая будет фильтровать пользователей и там будут раздаваться права.
источник

AE

Alexandr Emelyanov in Spring Framework and more
Alexander Yakovlev
Проблема в общем такая, сейчас идет создание платформы, и обычная ролевая система тут не подходит. Собственно, поэтому и было принято решение делать ABAC, чтоб разграничивать права на основе атрибутов. Как подсказали, что нужно по идее делать разграничения на уровне Gateway-я, но никаких более-менее готовых решения найдено не было. Собственно, вопрос в том, есть ли такие какие-нибудь более-менее готовые решения?
Пока мысли собственно писать свою некую proxy(т.е. маршрут будет gateway->proxy->сервисы, но в такой схеме есть вероятность, что gateway нафиг не нужен), которая будет фильтровать пользователей и там будут раздаваться права.
По готовым не вспомню, было что то про keykloak. Вообще обычно что то свое пилят, на проектах помню штук 5 имплантаций да было
источник

AE

Alexandr Emelyanov in Spring Framework and more
А, да. Есть у spring security своё
источник

AE

Alexandr Emelyanov in Spring Framework and more
Alexander Yakovlev
Проблема в общем такая, сейчас идет создание платформы, и обычная ролевая система тут не подходит. Собственно, поэтому и было принято решение делать ABAC, чтоб разграничивать права на основе атрибутов. Как подсказали, что нужно по идее делать разграничения на уровне Gateway-я, но никаких более-менее готовых решения найдено не было. Собственно, вопрос в том, есть ли такие какие-нибудь более-менее готовые решения?
Пока мысли собственно писать свою некую proxy(т.е. маршрут будет gateway->proxy->сервисы, но в такой схеме есть вероятность, что gateway нафиг не нужен), которая будет фильтровать пользователей и там будут раздаваться права.
Насчёт на каком уровне делать - вообще не так, аутентификацию ещё можно сделать на шлюзе, но вот проверку правил abac(авторизацию) - в сервисах
источник

AE

Alexandr Emelyanov in Spring Framework and more
Вообще обычно gateway ничего не делает, а аутентификация проверяется на сервисах
источник

AE

Alexandr Emelyanov in Spring Framework and more
@aystream в идеале делается аутентификация через sso на сервисах + abac сервис, который можно сделать в том же sso или рядом
источник

YG

Yury Golikov in Spring Framework and more
Alexander Yakovlev
Проблема в общем такая, сейчас идет создание платформы, и обычная ролевая система тут не подходит. Собственно, поэтому и было принято решение делать ABAC, чтоб разграничивать права на основе атрибутов. Как подсказали, что нужно по идее делать разграничения на уровне Gateway-я, но никаких более-менее готовых решения найдено не было. Собственно, вопрос в том, есть ли такие какие-нибудь более-менее готовые решения?
Пока мысли собственно писать свою некую proxy(т.е. маршрут будет gateway->proxy->сервисы, но в такой схеме есть вероятность, что gateway нафиг не нужен), которая будет фильтровать пользователей и там будут раздаваться права.
В Spring есть ACL, если я правильно понял что вы хотите
источник

AE

Alexandr Emelyanov in Spring Framework and more
Yury Golikov
В Spring есть ACL, если я правильно понял что вы хотите
По него уже говорили выше, да
источник

AE

Alexandr Emelyanov in Spring Framework and more
Кстати, вспомнилось, один из простых вариантов - ldap хранилище, покрывает наверно большую часть кейсов abac
источник

ВС

Владислав Султаняров in Spring Framework and more
Друзья, приветствую!
Кто-то работал с Change Streams из mongodb ? Нужно сделать два pipeline stages - $match и $set(версия монги позволяет)
Сейчас срабатывает только $match, не знаю, как прикрутить $set
https://gist.github.com/eltgm/505a7c341b4ec9418d9033f469c13feb
вот тут пример создания документа для $set и как прикручиваю $match.(Пример из spring'a, если кто-то знает, как сделать без него - пишите)
источник
2020 March 11

EI

Edem Injection in Spring Framework and more
Знает кто-нибудь какую-то подобную группку по Ангулару или подобным фреймворкам?
источник

ch

central hardware in Spring Framework and more
источник