यद्यपि Microservice Architectures (MSAs) बेहतर स्केलेबिलिटी और रखरखाव प्रदान करते हैं, वे एक्सेस कंट्रोल और विशेष रूप से Principle of Least Privilege (PoLP) के कड़े कार्यान्वयन के लिए महत्वपूर्ण जटिलता उत्पन्न करते हैं। स्पष्ट विशेषाधिकार सीमाओं का यह अभाव माइक्रोसर्विस-आधारित प्रणालियों में एक प्रमुख सुरक्षा भेद्यता है। इस अंतर को पाटने के लिए, यह अध्ययन MSA में PoLP को लागू करने पर एक व्यापक मार्गदर्शिका और वर्गीकरण प्रदान करने हेतु एक सिस्टमैटिक मैपिंग अध्ययन आयोजित करता है। हम मौजूदा तंत्रों, सर्वोत्तम प्रथाओं और कार्यान्वयन के दौरान आने वाली तकनीकी और गैर-तकनीकी चुनौतियों की पहचान और वर्गीकरण करते हैं। व्यवस्थित खोज में 25 प्राथमिक अध्ययनों की पहचान की गई, जिससे जर्नल वेन्यूज, विशेष रूप से Computers & Security से एक महत्वपूर्ण योगदान का पता चला। मुख्य निष्कर्ष शीर्ष तकनीकी चुनौतियों का विवरण देते हैं, जिनमें परफॉर्मेंस ओवरहेड, नाजुक कंटेनर आइसोलेशन, और सर्विस-टू-सर्विस संचार में निहित प्रमाणीकरण/प्राधिकरण अंतराल शामिल हैं। प्रस्तावित तंत्रों को चार समूहों में वर्गीकृत किया गया है: नीति और एक्सेस कंट्रोल, कोड और कॉन्फ़िगरेशन हार्डनिंग, रनटाइम/कर्नेल-स्तरीय विधियां, और सामान्य फ्रेमवर्क। इसी प्रकार, संगठनात्मक चुनौतियों को लोग/संस्कृति, टूलिंग/आर्किटेक्चर, प्रक्रिया/शासन, और संसाधन/विशेषज्ञता के आधार पर समूहीकृत किया गया है। यह अध्ययन विभिन्न सुरक्षा हितधारकों के लिए एक मूल्यवान रोडमैप और वर्गीकरण प्रदान करता है। पहचाने गए शोध अंतराल—जो AI एकीकरण, DevSecOps अपनाने, शिक्षा और डायनामिक विश्लेषण से संबंधित हैं—PoLP के वास्तविक-दुनिया के अनुप्रयोग को आगे बढ़ाने के लिए वर्तमान में मुख्य रूप से सैद्धांतिक दृष्टिकोणों से व्यावहारिक, प्रयोगात्मक अनुसंधान की ओर स्थानांतरित होने की आवश्यकता को रेखांकित करते हैं।
Ebad et al. (Mon,) ने इस प्रश्न का अध्ययन किया।
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: