编排即服务(OaaS)基础设施与FAST平台:企业应用新方案
在当今数字化的商业环境中,企业对于高效、灵活的应用集成和服务编排有着迫切的需求。编排即服务(OaaS)范式以及相关的FAST平台为企业提供了创新的解决方案,下面我们来详细了解一下。
1. OaaS基础设施的安全与隐私保障
工作流服务的热部署对安全策略的热部署提出了要求。通过向BIS - Grid部署包中的策略决策点(PDP)添加新规则,实现了XACML策略的热部署。不过,添加新策略也存在被滥用的风险,比如添加影响其他服务的策略。因此,对新插入的XACML规则的自由度进行了限制,规则必须仅限于新创建的工作流服务,否则策略部署将失败。
在认证和授权之后,隐私问题也需要考虑。当多家公司使用同一OaaS基础设施时,必须确保只有授权用户才能查看已部署的工作流或当前正在运行的工作流。这里的授权不仅意味着用户要有部署工作流的权限,系统在信息检索操作时还必须区分用户所属的机构甚至部门,这同样适用于正在运行的工作流实例。
为了在发现操作中过滤信息,我们在实例中存储了关于创建者的丰富信息。例如,工作流管理服务的实例会存储创建者的唯一名称、所属机构和业务角色。当其他人搜索所有已部署的工作流时,BIS - Grid引擎只会显示与搜索者所属机构和业务角色匹配的工作流,搜索者提供的已签名SAML断言中必须包含这两个信息。类似的过滤机制也保证了搜索工作流服务实例时的隐私性,其他信息则依赖WSRF实例,并通过XACML策略进行保护。
2. OaaS的应用场景
我们在两个由工业项目合作伙伴CeWe Color和KIESELSTEIN Group推动的业务场景中评估了OaaS方法。CeWe