Asegurando flujos de trabajo utilizando microservicios y metagrafos
Autores: Miller, Loïc; Mérindol, Pascal; Gallais, Antoine; Pelsser, Cristel
Idioma: Inglés
Editor: MDPI
Año: 2021
Acceso abierto
Artículo científico
2021
Asegurando flujos de trabajo utilizando microservicios y metagrafos
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Empresas
Nube
Flujos de trabajo
Verificación
Políticas
Infraestructura
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 33
Citaciones: Sin citaciones
Empresas como Netflix utilizan cada vez más la nube para implementar sus procesos comerciales. Esos procesos a menudo implican asociaciones con otras empresas y pueden ser modelados como flujos de trabajo donde el propietario de los datos en riesgo interactúa con contratistas para realizar una secuencia de tareas en los datos que se deben asegurar. En este documento, primero mostramos cómo esos flujos de trabajo pueden ser implementados y ejecutados mientras se evita la exposición de datos. En segundo lugar, este documento proporciona un marco global para habilitar la verificación de políticas de flujo de trabajo. Siguiendo los principios de confianza cero, desarrollamos una infraestructura utilizando el aislamiento proporcionado por una arquitectura de microservicios para hacer cumplir la política del propietario. Implementamos un flujo de trabajo con nuestra infraestructura en un concepto de prueba disponible públicamente. Este trabajo nos permite verificar que la política especificada se cumple correctamente mediante pruebas de implementación para violaciones de políticas, y encontramos que el costo adicional de autorización es razonable para los beneficios. Además, este documento presenta una forma de verificar políticas utilizando un conjunto de herramientas que transforman y verifican políticas como metagrafos. Es evidente a partir de los resultados que nuestro método de verificación es muy eficiente en cuanto al tamaño de las políticas. En general, esta infraestructura y los mecanismos que verifican que la política se cumple correctamente, y luego se implementa correctamente, nos ayudan a implementar flujos de trabajo en la nube de manera segura.
Descripción
Empresas como Netflix utilizan cada vez más la nube para implementar sus procesos comerciales. Esos procesos a menudo implican asociaciones con otras empresas y pueden ser modelados como flujos de trabajo donde el propietario de los datos en riesgo interactúa con contratistas para realizar una secuencia de tareas en los datos que se deben asegurar. En este documento, primero mostramos cómo esos flujos de trabajo pueden ser implementados y ejecutados mientras se evita la exposición de datos. En segundo lugar, este documento proporciona un marco global para habilitar la verificación de políticas de flujo de trabajo. Siguiendo los principios de confianza cero, desarrollamos una infraestructura utilizando el aislamiento proporcionado por una arquitectura de microservicios para hacer cumplir la política del propietario. Implementamos un flujo de trabajo con nuestra infraestructura en un concepto de prueba disponible públicamente. Este trabajo nos permite verificar que la política especificada se cumple correctamente mediante pruebas de implementación para violaciones de políticas, y encontramos que el costo adicional de autorización es razonable para los beneficios. Además, este documento presenta una forma de verificar políticas utilizando un conjunto de herramientas que transforman y verifican políticas como metagrafos. Es evidente a partir de los resultados que nuestro método de verificación es muy eficiente en cuanto al tamaño de las políticas. En general, esta infraestructura y los mecanismos que verifican que la política se cumple correctamente, y luego se implementa correctamente, nos ayudan a implementar flujos de trabajo en la nube de manera segura.