管理网格: 安全性考虑(二)

日期: 2007-12-17 作者:Arun Chhatpar 来源:TechTarget中国

  尽管这些都是网格软件部署核心的实现细节,但有一个实时的管理元素会要求您监视并更新安全性,从而允许个人来访问网格,或者可能会需要修改更复杂的解决方案的配置,从而根据认证情况提供对特定资源和网格节点类型的访问能力。例如,网格中的访问安全性可以划分为以下的类型:

  基本的提交安全性

  此处,存在一个简单的登录/密码组合,用户需要使用它们来提交任务并接收响应信息。这些信息的实时管理应该需要确保那些需要访问的用户都可以获得必需的细节,并且这些信息都会周期性地更新(例如,周期性地修改密码并在不再需要的时候删除登录能力)。

  分发/分配安全性

  有些网格支持根据认证信息来决定网格使用/性能。在这种情况中,会根据给定安全性令牌就可以使用的节点数目、CPU 周期或存储空间来应用安全性策略。这种信息的管理要复杂得多,因为需要对目前的使用情况进行监视并调节所配置的数量来适合用户的需求。大部分系统都基于配额准则(用户可以在最大的限度之内进行无限的访问),不过您可能还希望提供一些无限的资源,但具有不同的执行率或使用率。例如,高优先级的用户可以使用计算网格所有可用的节点,而低优先级的用户只会分配到网格处理能力的一个小子集。在这两种情况中作业的大小可能是相同的,但是高优先级的用户将分配到更多的网格节点,因此它们的作业也完成得更快。

  节点组安全性

  网格级安全性最复杂的形式是根据认证信息来提供对特定节点组的访问能力。这种系统不是只提供节点个数或 CPU/资源使用率的配额,而是提供更细致的控制并可以为特定的登录分配特定的节点。例如,假设有一个异构网格,就可能需要提供一个特定的登录来访问特定的硬件组,如提供 AltiVec 单元(它提供了增强的浮点计算性能)的 Power PC®/POWER5 CPU;而提供给其他用户以相同的优先级来访问网格中所有节点的通用访问权限。

  作为网格的管理者,您在管理这些信息中的角色包括:

  创建新用户、组或其他安全证书。
  确保密码都是安全的(使用老化或周期性地重置)。
  删除未使用或过期的登录。
  管理并更新使用组、配额和其他限制或分组机制。

  数据安全性

  应该保证网格中信息的安全性,包括所提交的信息、所生成和返回的信息、网格所存储的数据以及任何外围数据 —— 例如在执行过程中使用的支持数据。在每个层次上,数据都应该受到访问保护,使用类似的授权方法作为一个整体对网格进行访问。对于支持数据来说,应该确保数据库、安全存储以及其他外部数据源也都是安全的,并且它们的数据都不会暴露在没有经过适当授权的网格之外。

 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

相关推荐