在 Fiware 中实现安全性

Implementing security in Fiware

我正在尝试部署一个由 Orion CB 和一些 Web 应用程序组成的基于 Fiware 的系统,我想通过使用不同的安全 GE 可用性将安全性包含在此部署中。 OrionCB 在 Centos 上运行,并且(即)authorization-pdp-authzforce 在 Ubuntu TLS 上运行。这是否意味着我需要使用(即)两个 VPS?

AuthZForce 不应 运行 与 Orion Context Broker 在同一台机器上。这并不意味着你不能,只是你没有被迫去做。

在同一台机器上 运行 更有意义(但仍然 不是 要求)是 运行 策略执行代理.目前有几个使用 FIWARE 的人:

它们都是使用 NodeJS 开发的,所以它们应该 运行 在 CentOS 上就好了。请记住,即使您使用 AuthZForce,您仍然需要 PEP 代理。