S3的高级规则体系
在定义规则时,S3引入了主体(subject)、对象(object)、行为(behavior)和授权(authorization)的四元组进行描述。S3所能拦截的任何行为,用户所能进行的任何规则配置,均可以通过上述四元组进行定义,同时,S3还提供了通配符、细颗粒度组规则等工具,方便高级用户使用。

图12、高级规则体系
当进行规则配置时,通常需要对客体进行大量的配置工作,而这些客体又往往具有部分相同的命名特征,因此S3提供了通配符工具,可以帮助用户快速、批量地定义客体对象。
S3的高级规则体系
在定义规则时,S3引入了主体(subject)、对象(object)、行为(behavior)和授权(authorization)的四元组进行描述。S3所能拦截的任何行为,用户所能进行的任何规则配置,均可以通过上述四元组进行定义,同时,S3还提供了通配符、细颗粒度组规则等工具,方便高级用户使用。

图12、高级规则体系
当进行规则配置时,通常需要对客体进行大量的配置工作,而这些客体又往往具有部分相同的命名特征,因此S3提供了通配符工具,可以帮助用户快速、批量地定义客体对象。