(3)访问授权
·系统支持根据身份标识及访问策略(如角色或访问控制列表)访问系统资源。
·用户账号访问授权精确到自然人,用户通过账号进行标识,每个用户一个账号,每个账号只属于一个人。
·系统支持集中控制用户访问:根据用户、用户组、用户级别进行集中授权和分级授权,控制用户可以执行的操作。
· 云系统支持访问策略制定:针对不同用户,对资源的访问权限进行策略制定;针对指定的资源定义相应的访问控制列表,并需要反映到虚拟化层,如虚拟机的IP地址和端口号、访问时间等。可借鉴的技术有RBAC、ACL等。