Ikhtisar validasi dan analisis
Pemeriksaan skema
Pemeriksaan skema memverifikasi bahwa kebijakan mematuhi skema Cedar untuk gateway Anda:
-
Kepatuhan skema — Memeriksa apakah kebijakan mereferensikan tindakan (alat) yang valid, menggunakan tipe data yang benar, dan hanya mengakses bidang konteks yang ditentukan
-
Keamanan tipe - Memastikan tipe parameter sesuai dengan definisi alat gateway
Validasi semantik (penalaran otomatis)
Validasi semantik menggunakan penalaran otomatis untuk mendeteksi potensi masalah keamanan dan logika:
-
Kebijakan yang terlalu permisif — Jika dibuat, mesin kebijakan akan mengizinkan semua permintaan untuk kombinasi prinsip, tindakan, dan sumber daya yang ditentukan
-
Kebijakan yang terlalu ketat — Jika dibuat, mesin kebijakan akan menolak semua permintaan untuk kombinasi prinsip, tindakan, dan sumber daya yang ditentukan
-
Kebijakan tidak efektif — Jika dibuat, kebijakan tidak berdampak: kebijakan Izin tidak mengizinkan permintaan apa pun, atau kebijakan Larangan tidak menolak permintaan apa pun. Ini berlaku di tingkat kebijakan selama pembangkitan, bukan di tingkat mesin kebijakan
Mode validasi
validationModeParameter mengontrol apakah validasi semantik berjalan selama pembuatan dan pembaruan kebijakan. Itu tidak mempengaruhi pemeriksaan skema, yang selalu berjalan.
-
FAIL_ON_ANY_FINDINGS(default) - Baik pemeriksaan skema dan validasi semantik berjalan. Jika salah satu menghasilkan temuan, kebijakan ditolak. -
IGNORE_ALL_FINDINGS— Hanya pemeriksaan skema yang dijalankan. Kebijakan diterima selama mereka lulus pemeriksaan skema. Ini tidak disarankan untuk produksi karena validasi semantik menangkap masalah keamanan dan logika yang tidak dapat dideteksi oleh pemeriksaan skema saja.