XACML 3.0多个PEP和PDP实例

时间:2014-01-07 10:11:51

标签: xacml xacml3 xacml2

我正在使用XACML 3.0我只想知道哪个是分离PEP和PDP实例的最佳实践。我在这里有三个场景,其中一个场景最符合云的实施方式。

  1. 我有一个PEP实例,它将与多个PDP实例进行通信。
  2. 我有多个PEP和多个PDP实例,它们将相互通信。
  3. 我有多个PEP实例,它们将与一个PDP实例进行通信。

1 个答案:

答案 0 :(得分:0)

我看到的典型部署是一个或多个执行点(PEP)与负载均衡器通信,负载均衡器位于多个均等配置的PDP之前。

任何版本的XACML都是如此。

尽管你可以想象你有一个PDP通过PIP连接器与另一个人交谈,但PDP很少能够一起通信。

---编辑--- 这是一个架构图

Load balancing the PDP