我有一个web应用程序,其中我为用户提供了基于角色的数据访问,我使用了基于XACML的反向查询的概念,即
"A user want to access resource xyz, so under what condition he is allowed to do so?"
所以,我的问题是,如果我不根据服务器中的策略过滤数据,而是将所有数据与策略一起推送到客户端,并让客户端处理过滤数据,这将是多么可行,我之所以这样做,是因为我的服务器是基于云的服务器,我不想在其中放置任何计算过载,所以想知道如果我使用这种方法,他们有什么缺点吗?
我正在亚马逊网络服务上构建一个数据湖管道,其中包括许多亚马逊网络服务,如s3,cloudwatch,lambda,glue crawler,glue job等。管道流的工作原理如下:
- cloudwatch schedule a cron job to trigger a lambda to fetch external data and save them in s3 bucket.
- a lambda will be triggered whenever a file is uploaded to the s3 bucket who trigger a glue crawler
-