[发明专利]一种符合GAMP5安全审计要求的微服务架构在审
| 申请号: | 202310708770.0 | 申请日: | 2023-06-15 |
| 公开(公告)号: | CN116566728A | 公开(公告)日: | 2023-08-08 |
| 发明(设计)人: | 雷斌 | 申请(专利权)人: | 上海雷昶科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/51 |
| 代理公司: | 上海三方专利事务所(普通合伙) 31127 | 代理人: | 吴玮 |
| 地址: | 201906 上海市宝山*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 符合 gamp5 安全 审计 要求 微服 架构 | ||
本发明涉及计算机网络技术领域,具体来说是一种符合GAMP5安全审计要求的微服务架构包括若干自治的微服务,每个微服务包括微前端、微后端和数据库,所述微后端包括端点接口,用于接收微前端的服务请求;服务端,用于发送或接收命令处理器的服务请求或发送数据库读取请求,所述命令处理器将事件表数据写入数据库,所述命令处理器将审计追踪数据与数据库事件表结合,可以看到数据库投影表的数据快照信息。本发明同现有技术相比,其优点在于:安全性高:使用安全认证和授权协议、数据保护技术和细粒度的访问控制策略,确保服务单元的安全性;监控和日志记录完备:对微服务架构中的所有服务进行监控和日志记录,及时发现和解决潜在的安全问题。
技术领域
本发明涉及计算机网络技术领域,具体来说是一种符合GAMP5安全审计要求的微服务架构。
背景技术
随着互联网和云计算的发展,微服务架构在企业应用中得到了广泛的应用。微服务架构可以将应用程序拆分成一系列小的、自治的服务单元,使得应用程序更加灵活和可扩展。
然而,微服务架构中的服务单元往往分布在多个节点上,存在一定的安全风险。因此,在GAMP5安全审计要求下,需要对微服务架构中的安全性进行特别的关注。目前,已经存在一些解决方案来确保微服务架构的安全性,但是它们仍然存在一些不足之处,如缺乏细粒度的访问控制和日志记录等。
发明内容
本发明要解决的技术问题是克服现有技术的不足,提供一种服务单元安全性高,服务有细粒度的监控和日志记录,并且主数据支持审核发布,业务数据支持数据审计的微服务架构。
为了实现上述目的,设计一种符合GAMP5安全审计要求的微服务架构,包括若干自治的微服务,每个微服务包括微前端、微后端和数据库,所述微后端包括端点接口,用于接收微前端的服务请求;服务端,用于发送或接收命令处理器的服务请求或发送数据库读取请求,所述命令处理器将事件表数据写入数据库,所述命令处理器将审计追踪数据与数据库事件表结合,可以看到数据库投影表的数据快照信息;将审计追踪数据以key-value的形式存储在事件表的data字段中,在事件表中,每条记录对应一个事件,事件的数据存储在data字段中,数据以key-value的形式存储,其中key表示数据的属性或字段名,value则表示具体的数据值;所述投影表是从事件表中提取和转换数据的一个副本,用于支持系统的查询和报表功能,投影表通常只包含事件表中一部分数据,投影表中的data字段是指投影表中存储的与事件表中data字段对应的数据,在投影表data字段中的数据是基于事件表中的数据进行处理、筛选和转换得到的结果;事件表用于存储聚合根的事件信息,包括事件ID、聚合根ID、事件类型、事件版本,其中,事件ID作为唯一标识符,是该事件的主键,聚合根ID作为外键关联聚合根表。
本发明还具有如下优选的技术方案:
1.所述审计追踪数据包括记录操作人员数据、记录进行操作的用户信息数据,记录操作时间数据,记录进行操作的时间信息数据,记录操作类型数据。
2.所述投影表中的data字段通常包含了事件表中的部分数据,以及一些计算得出的数据,包括聚合计算、统计数据,投影表中的data字段的具体内容和格式取决于具体的查询需求和业务场景。
3.还包括服务单元,服务单元之间通过OAuth2.0和OpenID的身份验证和授权协议。
4.所述微服务与网关之间使用传输层安全协议来保护数据传输。
5.所述微服务使用RBAC访问控制策略。
6.还包括监控工具和日志分析工具,对微服务架构中的所有服务进行监控和日志记录。
本发明同现有技术相比,其优点在于:
1.安全性高:使用安全认证和授权协议、数据保护技术和细粒度的访问控制策略,确保服务单元的安全性;
2.监控和日志记录完备:对微服务架构中的所有服务进行监控和日志记录,及时发现和解决潜在的安全问题;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海雷昶科技有限公司,未经上海雷昶科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310708770.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防院感的洗胃桶
- 下一篇:一种燃气锅炉烟气凝结水处理回收系统





