Бір ғана сайтқа біреуге қатынас құқығын бере аламын ба?
Бүгінгі таңда мүшелік өз рөлін бүкіл ұйымға және оның иерархиясындағы барлық нәрсеге қолданады, сондықтан сайттар жиынын бөлудің жолы — ұйымдарды бөлу, яғни бұл сайттарды жеке еншілес ұйымға орналастырып, мүшелікті сол жерде беру. Бұл әр клиент өз шекарасын қалайтын агенттіктер мен реселлерлер үшін таза модель болып табылады. Мүшелік бойынша ресурс ауқымын анықтау, яғни бір мүшелікті бір ұйым ішіндегі атаулы сайттарға бекіту — қазір қолжетімді нәрсе емес, жоспарланған өзгеріс.
Шақырылған әзірлеуші сайтты жоя ала ма немесе оны өндірістік ортаға жүктей ала ма?
Developer рөлі сайтты жою немесе уақытша тоқтату құқығын бермейді — бұл мүмкіндіктер тек Owner рөліне тиесілі. Ол сайттарды көру мен жасауға, қызметтерді қайта іске қосуға, кэшті тазартуға, API кілттерін басқаруға және тикеттермен жұмыс істеуге мүмкіндік береді. Орналастыру (deployment) және тікелей сайтқа жіберу (push-to-live) рұқсаттары да Developer құқықтарына кірмейді, сондықтан өндірістік ортаға (production) шығару тек тіркелгі иесінің құзыретінде қалады. Құрылыс жұмыстары тікелей жұмыс істеп тұрған сайтта емес, соның орнына staging ортасында орындалуы үшін оны staging-пен бірге пайдаланыңыз.
Zinn Digital® қызметкерлері менің аккаунтымда нені көре алады?
Бұл толығымен қызметкердің рөліне байланысты және әрбір рөл рұқсат кілттерінің шектеулі жиынтығынан тұрады. Мысалы, Қолдау көрсету агенті сіздің тіркелгіңіз бен сайттарыңызды көре алады, тикеттеріңізге қарап, жауап бере алады, сайтты қайта іске қосып, оның кэшін тазалай алады — бірақ төлем конфигурациясына, қайтаруларға, жоспарларға немесе серверлер тобына қол жеткізе алмайды. Тұтынушы ретінде кіру тек Супер Әкімшіде ғана болатын бөлек рұқсат болып табылады және ол орын алған кезде басқару панелінде тұрақты түрде басқа адамның атынан кіргенін білдіретін баннер көрсетіледі. Әрбір артықшылықты әрекет аудиторлық журналға әрекетті жасаушы, әрекет, нысан, IP және уақыт белгісімен бірге жазылады, және сіз өз ұйымыңыздың журналын өзіңіз тексере аласыз.
Біреу жұмыстан кеткен кезде, қолжетімділікті қалай тез жоюға болады?
Мүшелікті жою және олардың сол ұйымға қолжетімділігі тоқтатылады — оларда әлі де өз жеке басы қалады, бірақ сіздің тіркелгіңізде ешқандай рөлі және де рұқсаттары болмайды. API кілттері жеке-жеке жойылады, сондықтан басқа ештеңеге кедергі келтірместен конвейер кілтін өшіруге болады. Егер SAML бірыңғай кіру жүйесін пайдалансаңыз, идентификатор провайдеріндегі қызметтен шығару кіруді орталықтан басқарады. SSH кілттері сияқты сайт деңгейіндегі тіркелгі деректері басқару панелінде жойылады және жою әрекетінің өзі аудит журналына жазылады.
Команда мүшелері менің API кілттерімді пайдалана ма?
Жоқ — бірақ не үшін екенін нақты түсінген жөн. API кілттері жеке мүшеге емес, ұйымға тиесілі және олардың сол рұқсаттар каталогымен байланыстырылған өздерінің бөлшектенген ауқымдары бар. Сондықтан адамға кілтті бере салудың орнына, сол жұмысқа қажетті ең тар ауқыммен атқаратын қызметі үшін кілт жасайсыз және жұмыс аяқталғанда бұл кілтті жоясыз. Құпия сөздің тек хэші сақталады және әрбір кілттің соңғы рет қашан пайдаланылғаны жазылып тұрады, сондықтан пайдаланылмайтын кілттерді табу және қолданыстан шығару оңай.
Бәріне толық қолжетімділік бермей-ақ, AI агентін қосуға бола ма?
Иә. Біздің MCP серверіміз агенттерді OAuth 2.1 арқылы аутентификациялайды және оларды сіздің ұйымыңыз бен RBAC рөліңізге шектейді, әр құрал үшін қайтарып алуға болатын токендер арқылы жұмыс істейді, осылайша толық қолжетімділіктің орнына нақты мүмкіндікті бересіз. Жою әрекеттері растауды талап етеді, шығындар шектеулері қолданылады және әрбір әрекет адам әрекетімен бірдей аудит журналына жазылады.
Бір жалға алушының басқа жалға алушының деректеріне қол жеткізуіне не кедергі жасайды?
Postgres жол деңгейіндегі қауіпсіздік сұрауларды дерекқордың өзінде шақырушы ұйымның тармақшасымен шектейді, ал қолданба деңгейіндегі сүзгі жалғыз қорғаныс шегі емес, тереңдетілген қорғаныс ретінде жұмыс істейді. Ауқымнан тыс жазбаларға жасалған сұраулар рұқсат қатесін емес, табылмады жауабын қайтарады, осылайша не бар екендігі туралы ештеңе ашылмайды. Сервер жағында CageFS арқылы сайтарды жеке-жеке оқшаулау әр жалға алушының терминалы мен файлдарын тек өз сайтында сақтайды.
Төлем жасамас бұрын мұны көріп көре аламын ба?
Иә. 14 күндік сынақ мерзімі — карта талап етілмейді, яғни төлем деректері мен міндеттемелер жоқ — және бес сайтқа дейін Footprint-Free Hosting қызметін қамтиды. Бұл шешім қабылдамас бұрын әріптесті шақыруға, рөл тағайындауға және шекаралардың сізге қажет етіп жұмыс істейтініне көз жеткізуге жеткілікті.