Почему недостаточно WS-Security?

Когда говорят о безопасности SOA, обычно подразумевают безопасность на уровне сообщений. Конечно, это действительно важно, однако проблема гораздо шире, чем просто защита сообщений в процессе их передачи.

Целостный подход к безопасности SOA должен включать в себя три важных компонента:

• Безопасность на уровне сообщений (защита сообщений в процессе их передачи)

• Создание такой системы безопасности, которую можно было бы интегрировать с уже имеющимися на предприятии системами безопасности и управления

• Детализированная авторизация, которая может не только обеспечить защиту доступа к сервисам, но и контролировать доступ к бизнес-функциям и данным, использующимся в сервисе.

Читать далее…

Организации, решившие перейти на сервис-ориентированную архитектуру (SOA), скоро приходят к пониманию того, что для того, чтобы проект был успешным, необходимо очень быстро наладить управление этой архитектурой. Однако в силу целого ряда причин это далеко не простая задача.

Для того чтобы наладить грамотное управление SOA в вашей организации, необходимо, чтобы у вас сложилось четкое понимание понятия «управление» и принципов управления корпоративной SOA, а также представление об операционной целостной модели управления SOA.

Данная статья посвящена наиболее типичным трудностям, с которыми сталкиваются предприятия, решившие внедрить у себя SOA и наладить управление ею. Сначала мы рассмотрим понятие «управление SOA», противопоставляя «стратегическое управление» «тактическому управлению». Далее нами будет представлена схематичная модель управления SOA, которую можно применить в организации с любой степенью зрелости инфраструктуры. И, наконец, мы обсудим шаги, которые вы можете предпринять на пути построения управления SOA в вашей организации.

Читать далее…

Данная статья посвящена планированию SOA-проектов. Мы поговорим о наилучших путях создания проектного отдела, о фазах внедрения SOA, механизмах управления SOA и о самих проектах: той роли которую они играют, и о том, каким образом проекты взаимодействуют друг с другом.

Мы не ставим целью снабдить вас готовым шаблоном, с помощью которого вы без труда могли бы составить план своего проекта. Мы также не претендуем на то, что описанные нами организационные структуры являются оптимальными для всех сторон, вовлечённых в SOA-проект. Наш опыт работы с многочисленными клиентами, представителями совершенно разных отраслей, показывает, что не существует универсального, оптимального для всех решения, так же как не существует и универсального подхода к построению SOA. Поиск оптимальных подходов и решений должен быть продиктован индивидуальными особенностями организации. Только учитывая эти индивидуальные особенности можно составить действительно грамотный план и получить оптимальную структуру проекта. Наша задача – просто предложить вам идеи, которые вы могли бы применить к своему SOA-проекту.

Читать далее…

Дэвид Линтикум
Концепция SOA сегодня приобрела необычайную популярность. Однако, те, кто пытается ее внедрить, должны приготовиться к тому, что им придется столкнуться с рядом проблем. Во-первых, это сложности, связанные непосредственно с самой сервис-ориентированной архитектурой, а во-вторых, проблемы с пониманием SOA и связанных с ней предметных областей и требований. Те, кто хочет успешного внедрения SOA, понимают, что только надежная архитектура может стать залогом успеха, и чтобы создать такую архитектуру, нужно задействовать самые лучшие подходы и методы проектирования.

Но, как это ни парадоксально, большинству из нас как раз и не хватает понимания лучших подходов и методов . Тех, кто решил внедрить у себя SOA, сбивает с толку широкий спектр действия этой технологии и ее способность интегрироваться с традиционной корпоративной архитектурой. Им тем более сложно ориентироваться в этой ситуации, поскольку появление SOA стало действительно революционным и в корне изменило старую структурированную и объектно-ориентированную «картину мира».

Читать далее…

← Предыдущая страница