Ebook Authorization in Action - Xây dựng Policy-based Access Control Cho Zero Trust, API, SaaS & AI Agent [Ấn Bản Lần 1, 8/2026] [PDF, EPUB + Code] [8903E]
Nền tảng của mọi bảo mật phần mềm là access control: quyết định ai có thể truy cập vào hệ thống và họ có thể làm gì sau khi truy cập. "Authorization in Action" hướng dẫn bạn cách đơn giản hóa và tự động hóa access control bằng cách thay thế các quyền được gán thủ công tĩnh bằng một Policy-Based Access Control (PBAC) model động. Tác giả và là một chuyên gia về identity coi authorization là một yếu tố quan trọng trong kiến trúc của bạn và chỉ cho bạn cách sử dụng ngôn ngữ Cedar policy trực quan để tích hợp access control hiện đại một cách hiệu quả vào cả các ứng dụng mới và ứng dụng cũ.
Thay vì dựa vào lý thuyết trừu tượng, hướng dẫn thực tế này sử dụng hành trình của một tập đoàn hư cấu để demo cách các policy-based access model thành công ở quy mô mà các static model chắc chắn sẽ thất bại. Bạn sẽ xem các hệ thống của công ty chuyển đổi từ Access Control List (ACL) cơ bản sang các môi trường multi-tenant SaaS phức tạp bao gồm kiến trúc zero trust, bảo mật API, verifiable credentials và AI agent. Case study liên tục, duy nhất này dựa trên các sự cố bảo mật thực tế nổi tiếng, chẳng hạn như vụ rò rỉ dữ liệu Target khét tiếng, minh họa cho hậu quả thảm khốc của việc thiết lập authorization boundary yếu kém.
Cốt lõi của cuốn sách là Cedar policy language, giúp dễ dàng hơn trong việc hợp nhất Role-Based (RBAC), Attribute-Based (ABAC) & Relationship-Based (ReBAC) access control thành PBAC. Cuốn sách mô tả các typed schema và cách viết các policy an toàn ngay từ khâu thiết kế, loại bỏ các rủi ro bảo mật phổ biến của các hard-coded runtime conditional.
Cuốn sách đề cập đến bảo mật tiên tiến, bao gồm decentralized identity và AI. Bạn sẽ khám phá cách tích hợp các cryptographically signed verifiable credential bằng cách sử dụng một “Trust Diamond” framework. Quan trọng hơn, cuốn sách đề cập đến các hệ thống agentic AI, giới thiệu các pattern như authorization before retrieval cho Retrieval-Augmented Generation (RAG).
Gồm 19 chương toàn diện, “Authorization in Action” cung cấp một lộ trình hoàn chỉnh từ các khái niệm nền tảng về quyền truy cập đến enterprise-level policy governance. Trải nghiệm học tập thực hành được nâng cao đáng kể nhờ các phụ lục thiết thực, bao gồm hướng dẫn từ đầu đến cuối sử dụng Amazon Verified Permissions và các demo executable agent trực tiếp sử dụng OpenClaw runtime. Sau khi hoàn thành, bạn sẽ nắm vững một toolkit đã được kiểm chứng gồm các pattern có thể tái sử dụng, sẵn sàng bảo mật quyền truy cập động vào API, microservices và các hệ thống đám mây phân tán của bạn.
Bên trong có gì:
- ✓ Hợp nhất RBAC, ABAC và ReBAC thành một PBAC framework duy nhất.
- ✓ Viết các chính sách bảo mật, được xác thực tĩnh bằng ngôn ngữ Cedar.
- ✓ Triển khai các biện pháp kiểm soát bảo mật mạnh mẽ theo mô hình zero trust trên toàn bộ hệ thống distributed microservices.
- ✓ Authorize các autonomous AI agent và bảo vệ các RAG workflow nhạy cảm.
Về người đọc:
Dành cho các chuyên gia IT, software architect, security engineer và product manager muốn xây dựng các hệ thống an toàn và có khả năng mở rộng.
Mục lục:
- ✓ Chương 01. Tại sao ủy quyền lại quan trọng: Đảm bảo quyền truy cập trong thế giới kỹ thuật số.
- ✓ Chương 02. Hiểu về digital identity.
- ✓ Chương 03. Authentication: Bạn là ai?
- ✓ Chương 04. Authorization: Bạn có thể làm gì?
- ✓ Chương 05. Các static authorization model.
- ✓ Chương 06. Các dynamic authorization model.
- ✓ Chương 07. Các building block của policy.
- ✓ Chương 08. Policy language & framework.
- ✓ Chương 09. Triển khai policy với Cedar.
- ✓ Chương 10. Policy as code: Các authorization policy hiệu quả.
- ✓ Chương 11. Authorization cho API.
- ✓ Chương 12. Authorization Context.
- ✓ Chương 13. Sử dụng policy engine với các hệ thống hiện có.
- ✓ Chương 14. Policy Governance.
- ✓ Chương 15. Security, Zero Trust & Authorization.
- ✓ Chương 16. Sử dụng verifiable credentials cho Authorization.
- ✓ Chương 17. AI trong Policy Practice.
- ✓ Chương 18. Authorization cho AI Agent.
- ✓ Chương 19. Authorization as Strategy.
- ✓ Phụ lục A. Ví dụ toàn diện với Amazon Verified Permissions.
- ✓ Phụ lục B. AI-Assisted Policy Authoring Step-by-step.
- ✓ Phụ lục C. Cedar Authorization với OpenClaw Agent.
