0

我正在使用 XACML 3.0 我只想知道分离 PEP 和 PDP 实例的最佳实践。我在这里有三种场景,根据云的实现方式,哪一种是最好的。

  1. 我有一个 PEP 实例,它将与多个 PDP 实例通信。
  2. 我有多个 PEP 和多个 PDP 实例,它们将相互通信。
  3. 我有多个 PEP 实例,它们将与一个 PDP 实例通信。
4

1 回答 1

0

我看到的典型部署是一个或多个执行点 (PEP) 与位于多个配置相同的 PDP 前面的负载均衡器通信。

任何版本的 XACML 都是如此。

PDP 很少一起通信,尽管您可以想象一个 PDP 通过 PIP 连接器与另一个 PDP 通信。

--- 编辑 --- 这是一个架构图

负载均衡 PDP

于 2014-01-07T13:57:05.113 回答