e-Science 网关安全:用户与机器人凭证的使用
1. 计算基础设施与防火墙配置
在进行实验时,计算基础设施是必要的。为保障安全,应设置配置合理的防火墙,仅允许特定计算基础设施访问存储服务。
2. 用户凭证概述
用户登录 e - Science 网关后,可在不同计算基础设施上运行实验,部分实验需要用户提供凭证,如用户名和密码,或 X.509 证书。用户有两种提供凭证的基本方式:
- 用户在 e - Science 网关的用户界面定义自己的凭证。
- e - Science 网关包含预定义的机器人凭证,用于在不同计算基础设施上运行不同应用。
这两种方式可同时提供,在基于工作流的实验中,也可混合使用这两种场景。
3. 用户自定义凭证
3.1 提供凭证的用户界面
用户登录 e - Science 网关后,在开始依赖凭证的实验前,需有提供必要凭证的用户界面。WS - PGRADE/gUSE 将与设置不同分布式计算基础设施必要凭证相关的所有 Portlet 集中在“安全”选项卡中,该选项卡包含用于设置凭证的子页面和 Portlet。目前提供四种不同的凭证管理 Portlet:
- 证书:用于管理 X.509 代理证书。
- 公钥:用于显示基于公钥的 SSH 认证的公钥。
- 断言:用于管理 SAML 断言。
- CloudBroker:用于定义云定向作业的电子邮件和密码。
每个计算基础设施都有对应的认证方法,用户调用“安全”选项卡中的特定 Portlet 时,可设置具有该 Portlet 实现的认证方法类型的计算基础
超级会员免费看
订阅专栏 解锁全文
3137

被折叠的 条评论
为什么被折叠?



