Kiểm soát Truy cập Dựa trên Vai trò là gì
Quản lý quyền truy cập theo vai trò
RBAC (Kiểm soát Truy cập Dựa trên Vai trò) là mô hình quản lý truy cập trong đó quyền được gán cho vai trò thay vì người dùng cá nhân, và người dùng được gán vai trò.
Khái niệm Cốt lõi
- Người dùng (User) — nhân viên hoặc hệ thống
- Vai trò (Role) — tập hợp quyền (Admin, Editor, Viewer)
- Quyền (Permission) — quyền thực hiện hành động (đọc, ghi, xóa)
- Tài nguyên (Resource) — mục tiêu truy cập (file, bản ghi, API)
Lợi ích của RBAC
- Đơn giản hóa quản trị quyền truy cập
- Tuân thủ nguyên tắc đặc quyền tối thiểu
- Gán quyền nhanh chóng cho nhân viên mới
- Kiểm toán truy cập theo vai trò
- Giảm rủi ro lỗi do con người
Vai trò Điển hình
- Super Admin — toàn quyền truy cập mọi thứ
- Admin — quản lý người dùng và cài đặt
- Manager — xem báo cáo và quản lý nhóm
- Editor — tạo và chỉnh sửa nội dung
- Viewer — chỉ đọc dữ liệu
Triển khai trong Hệ thống
- AWS IAM Roles
- Kubernetes RBAC
- PostgreSQL Row-Level Security
- Active Directory Groups
- Keycloak Realm Roles