რა ქმედებების შესრულება შეუძლია რეალურად თითოეულ როლს?
მფლობელი სრულად აკონტროლებს ორგანიზაციასა და მის ქვეანგარიშებს, მათ შორის წევრებს, API გასაღებებს, საიტებსა და გადახდის მეთოდებს. ანგარიშსწორების მენეჯერი ხედავს ინვოისებს, გამოწერებს, გადახდის მეთოდებსა და პაკეტებს, საიტებთან წვდომის გარეშე. დეველოპერი მართავს საიტებსა და API გასაღებებს, ასევე ამუშავებს განაცხადებს, ფინანსებსა და წევრებზე კონტროლის გარეშე. მხოლოდ წაკითხვის უფლების მქონეს შეუძლია ნახოს წევრები, საიტები, ანგარიშსწორება, პაკეტები, განაცხადები და აუდიტის ჟურნალი რაიმეს შეცვლის გარეშე.
შეიძლება ვინმეს წვდომა მხოლოდ ერთ საიტზე მივცე?
ჯერ არ არის როგორც თითო საიტზე ინდივიდუალურად დასაყენებელი პარამეტრი — ერთი წევრობის კონკრეტულ საიტებზე შეზღუდვა დაგეგმილი გაუმჯობესებაა. დღეს იგივე განცალკევებას მოქირავეთა ხით მიაღწევთ: მოათავსეთ ეს საიტები შვილობილ ორგანიზაციაში და მიანიჭეთ ამ პირს როლი იქ. ვინაიდან როლები ორგანიზაციის მიხედვით გაიცემა, ეს წვდომა თქვენს ანგარიშში არსებულ არცერთ სხვა ობიექტზე არ ვრცელდება.
API გასაღებები ცალკეულ გუნდის წევრებთანაა დაკავშირებული?
არა — API გასაღებები გა(ი)ცემა ორგანიზაციის მიხედვით, მარცვლოვანი წვდომის არეებით, რომლებიც დაკავშირებულია იმავე RBAC ნებართვებთან და ცალკეული სანდბოქს და ცოცხალი რეჟიმებით. გამოიყენეთ ისინი როგორც სერვისის სავერიფიკაციო მონაცემები ინტეგრაციისთვის, CI-სთვის ან Terraform-ისთვის, ხოლო ადამიანებისთვის გამოიყენეთ წევრობები. ინახება მხოლოდ თითოეული გასაღების ჰეში, თითოეული გასაღები აფიქსირებს, თუ როდის იქნა გამოყენებული ბოლოს და ნებისმიერი გასაღების გაუქმება შესაძლებელია ცალკე.
შეგიძლიათ თუ არა დეველოპერს მისცეთ პირდაპირ ცოცხალ საიტზე ცვლილებების გადატანის უფლება?
დეველოპერის როლი მოიცავს საიტების ნახვას და განთავსებას, სერვისების გადატვირთვას, ქეშების გასუფთავებას, API გასაღებების მართვასა და თიქეთების დამუშავებას. მას არ აქვს ცოცხალ საიტზე გამოქვეყნების უფლებები, ასე რომ, თუ გსურთ ვინმემ შეძლოს ცვლილებების პრომოუტირება, ეს წვდომა მფლობელს უნდა ჰქონდეს. როლები განისაზღვრება თითოეული ორგანიზაციისთვის, ასე რომ, სხვადასხვა ანგარიშზე შესაძლებელია განსხვავებული როლი გქონდეთ.
მხარს უჭერთ SSO-ს ჩვენი კომპანიის დირექტორიისთვის?
დიახ. იდენტობის მართვა ეფუძნება Keycloak-ს OIDC-ით და SAML-ით, ამიტომ SAML-ით ერთჯერადი ავტორიზაცია (single sign-on) ხელმისაწვდომია კორპორატიული და სააგენტო მომხმარებლებისთვის, უსაფრთხოების ბმულით შესვლასთან, ელფოსტასთან და პაროლთან, სოციალურ პროვაიდერებთან, ფასქეისებთან და TOTP ორფაქტორიან ავტორიზაციასთან ერთად, რომლის გამოყენებაც სავალდებულოა პოლიტიკის შესაბამისად. ერთი სესია მოიცავს სამართავ პანელს, საჯარო საიტს, ცოდნის ბაზასა და მხარდაჭერის თაიმლაინებს.
როგორ გავარკვიო, ვინ შეიტანა ცვლილება?
ყველა პრივილეგირებული ქმედება იწერება მხოლოდ ჩაწერადი აუდიტის ჟურნალში, რომელიც აფიქსირებს შემსრულებელს, ქმედებას, სამიზნეს, დამხმარე მტკიცებულებებს და IP მისამართს. მისი წაკითხვა ცალკე ნებართვას წარმოადგენს, რომელიც აქვთ როგორც მფლობელის, ისე მხოლოდ-წაკითხვადი როლებს, რათა ანგარიშის მფლობელმა და აუდიტორმა შეძლონ ერთი და იმავე ისტორიის გადამოწმება.
გუნდის წევრების დამატება ცვლის ჩემს გადასახადს?
გეგმების ფასი განისაზღვრება ჰოსტინგის მოცულობით და არა მომხმარებელთა რაოდენობით. მაგალითად, Footprint-Free ხაზში, ყველა 42 დონეს ზუსტად ერთი და იგივე უფლებების ნაკრები აქვს და ერთმანეთისგან მხოლოდ იმ საიტების რაოდენობით განსხვავდება, რომელთა განთავსების საშუალებასაც იძლევიან. ფასები ყოველთვის პირდაპირი კატალოგიდან, თქვენს ვალუტაში გამოითვლება, ამიტომ ფასების გვერდზე რასაც ხედავთ, რეალურად ზუსტად ის გიწევთ გადასახდელი.
შემიძლია თუ არა ამის გამოცდა ვალდებულებამდე?
დიახ. Footprint-Free საცდელი პერიოდი გრძელდება 14 დღეს, არ საჭიროებს ბარათის მონაცემებს და ფარავს 5-მდე საიტს, ასე რომ, სანამ რაიმეს გადაიხდით, შეგიძლიათ მოაწყოთ თქვენი ორგანიზაცია, მიიწვიოთ გუნდი და გამოსცადოთ როლები რეალურ სამუშაოზე. ფასიან გეგმებს მოჰყვება თანხის დაბრუნების 30-დღიანი გარანტია.