შეიძლება ვინმეს წვდომა მხოლოდ ერთ საიტზე მივცე?
დღეს წევრობა თავის როლს ანიჭებს მთელ ორგანიზაციასა და მის ხისებრი სტრუქტურის ქვეშ არსებულ ყველაფერს, ამიტომ საიტების ნაკრებების გამოსაყოფად ორგანიზაციების გამიჯვნაა საჭირო — მოათავსეთ ეს საიტები მათ საკუთარ შვილობილ ორგანიზაციაში და მიანიჭეთ წევრობა იქ. ეს არის სუფთა მოდელი სააგენტოებისა და გადამყიდველებისთვის, სადაც თითოეულ კლიენტს ისედაც საკუთარი საზღვრები სურს. წევრობის მიხედვით რესურსების განსაზღვრა, ანუ ერთი წევრობის მიმაგრება კონკრეტულ საიტებზე ერთ ორგანიზაციაში, დაგეგმილი გაუმჯობესებაა და არა ახლა უკვე ხელმისაწვდომი ფუნქცია.
შესაძლებელია თუ არა ჩემ მიერ მოწვეულმა დეველოპერმა საიტის წაშლა ან ლაივში გაშვება?
Developer როლი არ მოიცავს საიტის წაშლას ან საიტის შეჩერებას — ეს უფლებამოსილებები Owner როლს ეკუთვნის. ის იძლევა საიტების ნახვისა და შექმნის, სერვისების გადატვირთვის, ქეშის გასუფთავების, API გასაღებების მართვისა და ტიქეთებზე მუშაობის უფლებას. დეპლოისისა და push-to-live-ის უფლებები ასევე არ შედის Developer-ის უფლებამოსილებაში, ასე რომ პროდაქშენზე გაშვება ანგარიშის მფლობელს ექსკლუზიურად რჩება. გამოიყენეთ ეს სტეიჯინგთან ერთად, რათა აწყობის პროცესი თავიდანვე ცოცხალი საიტის მიღმა განხორციელდეს.
რის ნახვა შეუძლია Zinn Digital®-ის პერსონალს ჩემს ანგარიშში?
ეს მთლიანად დამოკიდებულია თანამშრომლის როლზე და თითოეული როლი უფლებების მკაცრად განსაზღვრულ კომპლექტს წარმოადგენს. მხარდაჭერის აგენტს, მაგალითად, შეუძლია თქვენი ანგარიშისა და საიტების ნახვა, თქვენს თაიგებზე ნახვა და პასუხის გაცემა, საიტის გადატვირთვა და მისი ქეშის გასუფთავება — თუმცა არ ეხება ბილინგის კონფიგურაციას, თანხების დაბრუნებას, გეგმებსა და სერვერთა პარკს. მომხმარებლის სახით შესვლა ცალკე უფლებაა, რომელიც მხოლოდ სუპერ ადმინისტრაციას აქვს და ამის მოხდენისას სამართავ პანელზე მუდმივად ჩანს მომხმარებლის სახით შესვლის შემოსაზღვრული ბანერი. ყველა პრივილეგირებული ქმედება ფიქსირდება აუდიტის ჟურნალში შემსრულებლის, ქმედების, სამიზნის, IP-მისამართისა და დროის მითითებით, ხოლო თქვენი ორგანიზაციის ჟურნალის წაკითხვა თავადაც შეგიძლიათ.
როგორ გავაუქმო წვდომა სწრაფად ვინმეს წასვლისას?
წევრობის ამოშლა და ორგანიზაციაზე მათი წვდომა დასრულდება — მათ კვლავ აქვთ საკუთარი იდენტობა, მაგრამ არ აქვთ როლი და შესაბამისად არც რაიმე უფლება თქვენს ანგარიშში. API გასაღებები უქმდება ინდივიდუალურად, ამიტომ კონვეიერის (pipeline) გასაღების გათიშვა შესაძლებელია სხვა არაფრის შეფერხების გარეშე. თუ იყენებთ SAML ერთჯერად ავტორიზაციას (single sign-on), მომხმარებლის გათიშვა თქვენს იდენტობის პროვაიდერში ცენტრალიზებულად იმართება. საიტის დონის სერთიფიკატები, როგორიცაა SSH გასაღებები, უქმდება სამართავ პანელში, ხოლო თავად ამოშლის პროცესი აუდიტირდება.
იზიარებენ თუ არა გუნდის წევრები ჩემს API გასაღებებს?
არა — მაგრამ ღირს იმის ზუსტად ახსნა, თუ რატომ. API გასაღებები ეკუთვნის ორგანიზაციას და არა ცალკეულ წევრს, და მათ აქვთ საკუთარი წვრილმარცვლოვანი დიაპაზონები, რომლებიც დაკავშირებულია იმავე უფლებების კატალოგთან. ამიტომ, იმის მაგივრად, რომ ადამიანს გასაღები გადასცეთ, თქვენ ქმნით გასაღებს იმ კონკრეტული დავალებისთვის, ყველაზე ვიწრო დიაპაზონით, რომელიც ამ დავალებას სჭირდება, და აუქმებთ ამ გასაღებს დავალების დასრულებისას. ინახება მხოლოდ სეკრეტის ჰეში და თითოეული გასაღები აფიქსირებს მისი ბოლო გამოყენების დროს, ამიტომ გამოუყენებელი გასაღებების პოვნა და გაუქმება მარტივია.
შემიძლია AI აგენტის დაკავშირება ყველაფერზე წვდომის გასაღებების მიცემის გარეშე?
დიახ. ჩვენი MCP სერვერი აუთენტიფიცირებს აგენტებს OAuth 2.1-ით და ანიჭებს მათ თქვენი ორგანიზაციისა და RBAC როლის წვდომის არეებს ინსტრუმენტის დონეზე გასაუქმებელი ტოკენებით, ასე რომ თქვენ გასცემთ კონკრეტულ შესაძლებლობას და არა სრულად უპირობო წვდომას. დესტრუქციული ქმედებები მოითხოვს დადასტურებას, მოქმედებს ხარჯების ლიმიტები და ყველა ქმედება ხვდება იმავე აუდიტის ჟურნალში, როგორც ადამიანის აქტივობა.
რა უშლის ხელს ერთ მოიჯარეს მეორის მონაცემებთან წვდომაში?
Postgres-ის მ(ر)ის დონეზე უსაფრთხოება (Row-Level Security) ზღუდავს მოთხოვნებს ბაზაშივე გამომძახებლის ორგანიზაციის ქვეხემდე, ხოლო აპლიკაციის დონის ფილტრი გამოიყენება როგორც სიღრმისეული დაცვა და არა როგორც ერთადერთი ხაზი. მიუწვდომელი ჩანაწერების მოთხოვნისას ბრუნდება არა ნებართვის შეცდომა, არამედ „ვერ მოიძებნა“, რათა არაფერი გამჟღავნდეს არსებულის შესახებ. სერვერის მხარეს, საიტებს შორის იზოლაცია CageFS-ის საშუალებით უზრუნველყოფს თითოეული დამქირავებლის შელის და ფაილების შენარჩუნებას მხოლოდ საკუთარ საიტზე.
შემიძლია ამის გასინჯვა გადახდამდე?
დიახ. 14-დღიანი საცდელი პერიოდი ბარათის გარეშეა — გადახდის დეტალებისა და ვალდებულებების გარეშე — და ფარავს Footprint-Free Hosting-ს ხუთამდე საიტით. ეს საკმარისია კოლეგას მოსაწვევად, როლის მისანიჭებლად და საზღვრების თქვენთვის სასურველი წესით მუშაობის დასადასტურებლად, სანამ გადაწყვეტილებას მიიღებთ.