Механізми динамічного контролю доступу в безсерверних середовищах для підвищення безпеки

Ключові слова: безсерверні обчислення, динамічний контроль доступу, Policy as Code, хмарна безпека, Zero Trust, адаптивні політики, захист даних у хмарі

Анотація

У сучасному цифровому середовищі безсерверні обчислення стали ключовим інструментом для масштабованої обробки даних, проте вони створюють специфічні виклики для безпеки через свою ефемерну та динамічну природу. Традиційні моделі контролю доступу, що базуються на статичних ролях, часто виявляються недостатніми для захисту короткоживучих функцій, що взаємодіють із конфіденційними ресурсами. У статті проведено огляд сучасних механізмів динамічного контролю доступу, включно з атрибутивним керуванням та концепцією Policy as Code. Проаналізовано їх призначення, переваги та обмеження з позиції практичного застосування в хмарних інфраструктурах, таких як AWS, Google Cloud та Azure. Окрему увагу приділено адаптивним політикам, що базуються на аналізі контексту реального часу та оцінці ризиків. Додатково у роботі описано архітектурні особливості безсерверних середовищ, на яких виникає потреба у впровадженні дрібнозернистого захисту, а також розглянуто роль автоматизації комплаєнсу. У межах дослідження розглянуто наукові публікації щодо безпеки мікросервісів, ефективності адаптивних моделей безпеки та концепції Zero Trust у хмарних обчисленнях. Проведений аналіз може слугувати орієнтиром для хмарних архітекторів та спеціалістів із кібербезпеки під час проектування захищених систем, що потребують високого рівня ізоляції та гнучкості. Запропоновані підходи дозволяють мінімізувати поверхню атаки й можуть бути корисними у розвитку стратегій захисту сучасних хмарних застосунків.

Посилання

1. Access Control Design Practice and Solutions in Cloud-Native Architecture: A Systematic Mapping Study / M. S. Rahaman та ін. Sensors. 2023. Т. 23, № 7. С. 3413.
2. Kummarapurugu C. S. Enhancing Serverless Computing Security in Multi-Cloud Environments: Integrating Policy-as-Code, Automated Compliance, and Dynamic Access Controls. International Journal of Innovative Research in Engineering & Multidisciplinary Physical Sciences. 2022. Т. 10, № 2.
3. Abibulaiev A., Pukach P., Vovk M. Context-Aware ML/NLP Pipeline for Real-Time Anomaly Detection and Risk Assessment in Cloud API Traffic. Machine Learning and Knowledge Extraction. 2026. Т. 8, № 1. С. 25.
4. Arif T., Jo B., Park J. H. A Comprehensive Survey of Privacy-Enhancing and Trust-Centric Cloud-Native Security Techniques Against Cyber Threats. Sensors. 2025. Т. 25, № 8. С. 2350.
5. Securing Workflows Using Microservices and Metagraphs / L. Miller та ін. Electronics. 2021. Т. 10, № 24. С. 3087.
Опубліковано
2026-09-24
Як цитувати
Чухрій , М. С. (2026). Механізми динамічного контролю доступу в безсерверних середовищах для підвищення безпеки. КОМП’ЮТЕРНО-ІНТЕГРОВАНІ ТЕХНОЛОГІЇ: ОСВІТА, НАУКА, ВИРОБНИЦТВО, (64), 347-352. https://doi.org/10.36910/6775-2524-0560-2026-64-34
Розділ
Інформатика та обчислювальна техніка