Хабр, и снова здравствуй) На связи Алексей Боровиков, архитектор Astra Cloud. Тут такое дело, мы выкатили мажорный релиз нашей облачной платформы. Работа была проделана колоссальная, я не буду писать все изменения, иначе это будет не статья, а книга. Поэтому решил сфокусироваться на одном компоненте и рассказать, как мы его сделали и почему. Речь идет про IAM — Identity and Access Management. Он отвечает на главные вопросы облачной безопасности: кто, что сделал и имел ли на это право. Итаааак…
Все круто, но…
Когда мы только приступили к созданию собственной облачной платформы у нас имелся набор самодостаточных продуктов: ОС Astra Linux SE, ПК СВ «Брест», BILLManager, ALD Pro и т.д.
До их совместной тусовки внутри облачного контура каждый развивался в рамках собственной логики, имел продуктовый роадмап и реализацию необходимых ИБ-функций. Плюс — своя база пользователей по отдельности и, естественно, собственные реализации механизмов аутентификации и авторизации.