ನಾನು ಕೇವಲ ಒಂದು ಸೈಟ್ಗೆ ಮಾತ್ರ ಯಾರೊಬ್ಬರಿIಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡಬಹುದೇ?
ಇಂದಿನ ದಿನಗಳಲ್ಲಿ ಒಂದು ಸದಸ್ಯತ್ವವು ಸಂಪೂರ್ಣ ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಮತ್ತು ಮರದ ಕೆಳಗಿರುವ ಎಲ್ಲದರಲ್ಲೂ ತನ್ನ ಪಾತ್ರವನ್ನು ನೀಡುತ್ತದೆ, ಆದ್ದರಿಂದ ಸೈಟ್ ಗುಂಪುಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುವ ಮಾರ್ಗವೆಂದರೆ ಸಂಸ್ಥೆಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು — ಆ ಸೈಟ್ಗಳನ್ನು ಅವುಗಳ ಸ್ವಂತ ಮಕ್ಕಳ ಸಂಸ್ಥೆಯಲ್ಲಿ ಇರಿಸಿ ಮತ್ತು ಅಲ್ಲಿಯೇ ಸದಸ್ಯತ್ವವನ್ನು ನೀಡಿ. ಇದು ಏಜೆನ್ಸಿಗಳು ಮತ್ತು ಮರುಮಾರಾಟಗಾರರಿಗೆ ಉತ್ತಮ ಮಾದರಿಯಾಗಿದೆ, ಇಲ್ಲಿ ಪ್ರತಿ ಕ್ಲೈಂಟ್ ಈಗಾಗಲೇ ತಮ್ಮದೇ ಆದ ಗಡಿಯನ್ನು ಬಯಸುತ್ತಾರೆ. ಸದಸ್ಯತ್ವವಾರು ಸಂಪನ್ಮೂಲ ಸ್ಕೋಪಿಂಗ್, ಅಂದರೆ ಒಂದೇ ಸಂಸ್ಥೆಯೊಳಗಿನ ನಿರ್ದಿಷ್ಟ ಸೈಟ್ಗಳಿಗೆ ಒಂದೇ ಸದಸ್ಯತ್ವವನ್ನು ಪಿನ್ ಮಾಡುವುದು, ಇದು ಈಗ ಲಭ್ಯವಿರುವುದಕ್ಕಿಂತ ಯೋಜಿತ ಸುಧಾರಣೆಯಾಗಿದೆ.
ನಾನು ಆಹ್ವಾನಿಸುವ ಡೆವಲಪರ್ ಸೈಟ್ ಅನ್ನು ಅಳಿಸಬಹುದೇ ಅಥವಾ ಲೈವ್ಗೆ ಪುಶ್ ಮಾಡಬಹುದೇ?
ಡೆವಲಪರ್ ಪಾತ್ರವು ಸೈಟ್ ಅಳಿಸುವಿಕೆ ಅಥವಾ ಸೈಟ್ ಸಸ್ಪೆನ್ಷನ್ ಅನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ — ಆ ಕೀಗಳು ಮಾಲೀಕ (Owner) ಪಾತ್ರಕ್ಕೆ ಸೇರಿರುತ್ತವೆ. ಇದು ಸೈಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಲು ಮತ್ತು ರಚಿಸಲು, ಸೇವೆಗಳನ್ನು ಮರುಪ್ರಾರಂಭಿಸಲು, ಸಂಗ್ರಹವನ್ನು (cache) ತೆರವುಗೊಳಿಸಲು, API ಕೀಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಮತ್ತು ಟಿಕೆಟ್ಗಳಲ್ಲಿ ಕೆಲಸ ಮಾಡಲು ಅನುಮತಿಸುತ್ತದೆ. ಡಿಪ್ಲಾಯ್ಮೆಂಟ್ ಮತ್ತು ಪುಶ್-ಟು-ಲೈವ್ ಅನುಮತಿಗಳು ಸಹ ಡೆವಲಪರ್ ಅನುದಾನದ ಭಾಗವಾಗಿಲ್ಲ, ಆದ್ದರಿಂದ ಪ್ರೊಡಕ್ಷನ್ಗೆ ಬಡ್ತಿಯು ಖಾತೆ ಮಾಲೀಕರ ಬಳಿಯೇ ಇರುತ್ತದೆ. ಮೊದಲನೆಯದಾಗಿ ಲೈವ್ ಸೈಟ್ನ ಹೊರಗೆ ಬಿಲ್ಡ್ ಕೆಲಸ ನಡೆಯುವಂತೆ ಅದನ್ನು ಸ್ಟೇಜಿಂಗ್ನೊಂದಿಗೆ ಜೋಡಿಸಿ.
Zinn Digital® ಸಿಬ್ಬಂದಿ ನನ್ನ ಖಾತೆಯಲ್ಲಿ ಏನೇನನ್ನು ನೋಡಬಹುದು?
ಇದು ಸಂಪೂರ್ಣವಾಗಿ ಸಿಬ್ಬಂದಿ ಪಾತ್ರದ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರುತ್ತದೆ ಮತ್ತು ಪ್ರತಿ ಪಾತ್ರವು ಅನುಮತಿ ಕೀಗಳ ಒಂದು ಸೀಮಿತ ಗುಂಪಾಗಿದೆ. ಉದಾಹರಣೆಗೆ, ಬೆಂಬಲ ಏಜೆಂಟ್ (Support Agent) ನಿಮ್ಮ ಖಾತೆ ಮತ್ತು ಸೈಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಬಹುದು, ನಿಮ್ಮ ಟಿಕೆಟ್ಗಳನ್ನು ವೀಕ್ಷಿಸಬಹುದು ಮತ್ತು ಉತ್ತರಿಸಬಹುದು, ಸೈಟ್ ಅನ್ನು ಮರುಪ್ರಾರಂಭಿಸಬಹುದು ಮತ್ತು ಅದರ ಸಂಗ್ರಹವನ್ನು (cache) ತೆರವುಗೊಳಿಸಬಹುದು — ಆದರೆ ಬಿಲ್ಲಿಂಗ್ ಕಾನ್ಫಿಗರೇಶನ್, ಮರುಪಾವತಿಗಳು, ಪ್ಲಾನ್ಗಳು ಅಥವಾ ಫ್ಲೀಟ್ ಅನ್ನು ಸ್ಪರ್ಶಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಗ್ರಾಹಕರಂತೆ ಸೈನ್ ಇನ್ ಮಾಡುವುದು ಸೂಪರ್ ಅಡ್ಮಿನ್ ಬಳಿ ಮಾತ್ರ ಇರುವ ಪ್ರತ್ಯೇಕ ಅನುಮತಿಯಾಗಿದೆ, ಮತ್ತು ಹಾಗಾದಾಗ ಡ್ಯಾಶ್ಬೋರ್ಡ್ ನಿರಂತರ ವೇಷಧಾರಿ ಬ್ಯಾನರ್ ಅನ್ನು ತೋರಿಸುತ್ತದೆ. ಪ್ರತಿಯೊಂದು ವಿಶೇಷ ಅಧಿಕಾರದ ಕ್ರಿಯೆಯು ಆಪರೇಟರ್, ಕ್ರಿಯೆ, ಗುರಿ, IP ಮತ್ತು ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ನೊಂದಿಗೆ ಆಡಿಟ್ ಲಾಗ್ನಲ್ಲಿ ದಾಖಲಾಗುತ್ತದೆ ಮತ್ತು ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಲಾಗ್ ಅನ್ನು ನೀವೇ ಓದಬಹುದು.
ಯಾರಾದರೂ ಹೊರಟುಹೋದರೆ ನಾನು ತ್ವರಿತವಾಗಿ ಪ್ರವೇಶವನ್ನು ಹೇಗೆ ಹಿಂತೆಗೆದುಕೊಳ್ಳುವುದು?
ಸ ಸದಸ್ಯತ್ವವನ್ನು ತೆಗೆದುಹಾಕಿ ಮತ್ತು ಆ ಸಂಸ್ಥೆಗೆ ಅವರ ಪ್ರವೇಶವು ಕೊನೆಗೊಳ್ಳುತ್ತದೆ — ಅವರು ಇನ್ನೂ ತಮ್ಮದೇ ಆದ ಗುರುತನ್ನು ಹೊಂದಿರುತ್ತಾರೆ, ಆದರೆ ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಯಾವುದೇ ಪಾತ್ರ ಮತ್ತು ಆದ್ದರಿಂದ ಯಾವುದೇ ಅನುಮತಿಗಳಿಲ್ಲ. API ಕೀಗಳನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ರದ್ದುಗೊಳಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಬೇರೆ ಯಾವುದಕ್ಕೂ ತೊಂದರೆ ಮಾಡದೆಯೇ ಪೈಪ್ಲೈನ್ ಕೀಯನ್ನು ಕತ್ತರಿಸಬಹುದು. ನೀವು SAML ಸಿಂಗಲ್ ಸೈನ್-ಆನ್ ಬಳಸುತ್ತಿದ್ದರೆ, ನಿಮ್ಮ ಐಡೆಂಟಿಟಿ ಪ್ರೊವೈಡರ್ನಲ್ಲಿ ಡಿಪ್ರೊವಿಷನಿಂಗ್ ಸೈನ್-ಆನ್ ಅನ್ನು ಕೇಂದ್ರವಾಗಿ ನಿರ್ವಹಿಸುತ್ತದೆ. SSH ಕೀಗಳಂತಹ ಸೈಟ್-ಮಟ್ಟದ ರುಜುವಾತುಗಳನ್ನು ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಲ್ಲಿ ರದ್ದುಗೊಳಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ತೆಗೆದುಹಾಕುವಿಕೆಯನ್ನು ಸ್ವತಃ ಆಡಿಟ್-ಲೋಗ್ ಮಾಡಲಾಗುತ್ತದೆ.
ತಂಡದ ಸದಸ್ಯರು ನನ್ನ API ಕೀಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತಾರೆಯೇ?
ಇಲ್ಲ — ಆದರೆ ಅದಕ್ಕೆ ಕಾರಣವೇನು ಎಂಬುದರ ಬಗ್ಗೆ ನಿಖರವಾಗಿ ತಿಳಿದುಕೊಳ್ಳುವುದು ಮುಖ್ಯ. API ಕೀಗಳು ಯಾವುದೇ ವ್ಯಕ್ತಿಗತ ಸದಸ್ಯರಿಗೆ ಸೇರಿಲ್ಲ, ಬದಲಿಗೆ ಸಂಸ್ಥೆಗೆ ಸೇರಿವೆ ಮತ್ತು ಅವು ಅದೇ ಅನುಮತಿ ಕ್ಯಾಟಲಾಗ್ಗೆ ಲಿಂಕ್ ಮಾಡಲಾದ ತಮ್ಮದೇ ಆದ ವಿವರವಾದ ಸ್ಕೋಪ್ಗಳನ್ನು ಹೊಂದಿವೆ. ಆದ್ದರಿಂದ ಒಬ್ಬ ವ್ಯಕ್ತಿಗೆ ಕೀಯನ್ನು ನೀಡುವುದಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಆ ಕೆಲಸಕ್ಕೆ ಅಗತ್ಯವಿರುವ ಅತ್ಯಂತ ಕಿರಿದಾದ ಸ್ಕೋಪ್ನೊಂದಿಗೆ ಆ ಕೆಲಸಕ್ಕಾಗಿ ನೀವು ಕೀಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತೀರಿ ಮತ್ತು ಕೆಲಸ ಮುಗಿದ ನಂತರ ಆ ಕೀಯನ್ನು ರದ್ದುಗೊಳಿಸುತ್ತೀರಿ. ರಹಸ್ಯದ ಹ್ಯಾಶ್ ಅನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಪ್ರತಿ ಕೀಯು ಕೊನೆಯ ಬಾರಿಗೆ ಯಾವಾಗ ಬಳಸಲ್ಪಟ್ಟಿತು ಎಂಬುದನ್ನು ದಾಖಲಿಸುತ್ತದೆ, ಇದರಿಂದ ಬಳಸದ ಕೀಗಳನ್ನು ಹುಡುಕುವುದು ಮತ್ತು ತೆಗೆದುಹಾಕುವುದು ಸುಲಭವಾಗುತ್ತದೆ.
ಎಲ್ಲದಕ್ಕೂ ಕೀಗಳನ್ನು ನೀಡದೆ ನಾನು AI ಏಜೆಂಟ್ ಅನ್ನು ಸಂಪರ್ಕಿಸಬಹುದೇ?
ಹೌದು. ನಮ್ಮ MCP ಸರ್ವರ್ OAuth 2.1 ನೊಂದಿಗೆ ಏಜೆಂಟ್ಗಳನ್ನು ದೃಢೀಕರಿಸುತ್ತದೆ ಮತ್ತು ನಿಮ್ಮ ಸಂಸ್ಥೆ ಹಾಗೂ ನಿಮ್ಮ RBAC ಪಾತ್ರಕ್ಕೆ ಅನುಗುಣವಾಗಿ ಅವುಗಳಿಗೆ ಸ್ಕೋಪ್ಗಳನ್ನು ನೀಡುತ್ತದೆ. ಟೂಲ್-ವಾರು ಹಿಂಪಡೆಯಬಹುದಾದ ಟೋಕನ್ಗಳೊಂದಿಗೆ, ನೀವು ಸಮಗ್ರ ಪ್ರವೇಶದ ಬದಲಿಗೆ ನಿರ್ದಿಷ್ಟ ಸಾಮರ್ಥ್ಯವನ್ನು ಅನುಮೋದಿಸುತ್ತೀರಿ. ವಿನಾಶಕಾರಿ ಕ್ರಿಯೆಗಳಿಗೆ ದೃಢೀಕರಣದ ಅಗತ್ಯವಿರುತ್ತದೆ, ಖರ್ಚು ಮಿತಿಗಳು ಅನ್ವಯಿಸುತ್ತವೆ ಮತ್ತು ಪ್ರತಿಯೊಂದು ಕ್ರಿಯೆಯು ಮಾನವ ಚಟುವಟಿಕೆಯಂತೆಯೇ ಅದೇ ಆಡಿಟ್ ಲಾಗ್ನಲ್ಲಿ ದಾಖಲಾಗುತ್ತದೆ.
ಒಂದು ಬಾಡಿಗೆದಾರರು ಮತ್ತೊಬ್ಬ ಬಾಡಿಗೆದಾರರ ಡೇಟಾವನ್ನು ತಲುಪುವುದನ್ನು ಯಾವುದು ತಡೆಯುತ್ತದೆ?
ಪೋಸ್ಟ್ಗ್ರೆಸ್ ರೌ-ಲೆವೆಲ್ ಸೆಕ್ಯೂರಿಟಿಯು ಅಪ್ಲಿಕೇಶನ್-ಮಟ್ಟದ ಫಿಲ್ಟರ್ ಅನ್ನು ಏಕೈಕ ಮಾರ್ಗವಾಗಿ ಬಳಸುವ ಬದಲು ರಕ್ಷಣೆಯ ಹೆಚ್ಚುವರಿ ಸ್ತರವಾಗಿ ಬಳಸಿಕೊಂಡು, ಡೇಟಾಬೇಸ್ನಲ್ಲೇ ಕಾಲ್ ಮಾಡುವವರ ಸಂಸ್ಥೆಯ ಉಪ-ವೃಕ್ಷಕ್ಕೆ (subtree) ಕ್ವೆರಿಗಳ ವ್ಯಾಪ್ತಿಯನ್ನು ಸೀಮಿತಗೊಳಿಸುತ್ತದೆ. ವ್ಯಾಪ್ತಿಯಿಂದ ಹೊರಗಿರುವ ರೇಕಾರ್ಡ್ಗಳ ವಿನಂತಿಗಳು ಅನುಮತಿ ದೋಷದ ಬದಲಿಗೆ 'ಸಿಕ್ಕಿಲ್ಲ' (not-found) ಎಂದೇ ಹಿಂತಿರುಗಿಸುತ್ತವೆ, ಆದ್ದರಿಂದ ಅಲ್ಲಿ ಏನಿದೆ ಎಂಬುದು ಬಹಿರಂಗವಾಗುವುದಿಲ್ಲ. ಸರ್ವರ್ ಬದಿಯಲ್ಲಿ, CageFS ಮೂಲಕ ಪ್ರತಿ-ಸೈಟ್ ಪ್ರತ್ಯೇಕತೆಯು ಪ್ರತಿಯೊಬ್ಬ ಬಾಡಿಗೆದಾರರ (tenant) ಶೆಲ್ ಮತ್ತು ಫೈಲ್ಗಳನ್ನು ಅವರದೇ ಸೈಟ್ಗೆ ಸೀಮಿತವಾಗಿರಿಸುತ್ತದೆ.
ಪಾವತಿಸುವ ಮೊದಲು ನಾನು ಇದನ್ನು ಪ್ರಯತ್ನಿಸಬಹುದೇ?
ಹೌದು. 14 ದಿನಗಳ ಉಚಿತ ಪ್ರಯೋಗವು ಕಾರ್ಡ್-ರಹಿತವಾಗಿದೆ — ಯಾವುದೇ ಪಾವತಿ ವಿವರಗಳಿಲ್ಲ, ಯಾವುದೇ ಬದ್ಧತೆಯಿಲ್ಲ — ಮತ್ತು ಐದು ಸೈಟ್ಗಳವರೆಗೆ Footprint-Free Hosting ಅನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ. ನೀವು ಬದ್ಧರಾಗುವ ಮೊದಲು, ಸಹೋದ್ಯೋಗಿಯನ್ನು ಆಹ್ವಾನಿಸಲು, ಪಾತ್ರವನ್ನು ನಿಯೋಜಿಸಲು ಮತ್ತು ಮಿತಿಗಳು ನಿಮಗೆ ಬೇಕಾದ ರೀತಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಲು ಇದು ಸಾಕು.