ຂ້ອຍສາມາດໃຫ້ສິດເຂົ້າເຖິງຜູ້ອື່ນພຽງເວັບໄຊດຽວໄດ້ບໍ?
ໃນປັດຈຸບັນ, ການເປັນສະມາຊິກແມ່ນໃຫ້ສິດໃນລະດັບອົງກອນ ແລະ ທຸກຢ່າງທີ່ຢູ່ກ້ອງອົງກອນນັ້ນໃນໂຄງສ້າງ, ດັ່ງນັ້ນ ວິທີການແຍກຊຸດເວັບໄຊແມ່ນການແຍກອົງກອນ — ໂດຍການນຳເອົາເວັບໄຊເຫຼົ່ານັ້ນໄປໄວ້ໃນອົງກອນລູກຂອງຕົນເອງ ແລະ ໃຫ້ສິດສະມາຊິກຢູ່ທີ່ນັ້ນ. ມັນເປັນຮູບແບບທີ່ຊັດເຈນ ສຳລັບເອເຈນຊີ ແລະ ຜູ້ຂາຍຕໍ່, ທີ່ລູກຄ້າແຕ່ລະຮູບແບບຕ້ອງການຂອບເຂດຂອງຕົນເອງຢູ່ແລ້ວ. ການກຳນົດຂອບເຂດຊັບພະຍາກອນຕາມການເປັນສະມາຊິກ, ເຊັ່ນ ການປັກໝຸດສະມາຊິກດຽວກັບເວັບໄຊທີ່ລະບຸຊື່ພາຍໃນອົງກອນດຽວ, ແມ່ນການປັບປຸງທີ່ໄດ້ວາງແຜນໄວ້ ຫຼາຍກວ່າທີ່ຈະມີໃຫ້ໃຊ້ງານໄດ້ໃນຕອນນີ້.
ນັກພັດທະນາທີ່ຂ້ອຍເຊີນ ສາມາດລຶບເວັບໄຊ ຫຼື ພຸດ (push) ຂຶ້ນລະບົບຕົວຈິງ (live) ໄດ້ບໍ?
ບົດບາດຂອງນັກພັດທະນາບໍ່ມີສິດລຶບ ຫຼື ລະງັບເວັບໄຊ — ສິດເຫຼົ່ານັ້ນແມ່ນເປັນຂອງບົດບາດເຈົ້າຂອງ. ມັນອະນຸຍາດໃຫ້ເບິ່ງ ແລະ ສ້າງເວັບໄຊ, スタート (ຣີສະຕາດ) ການບໍລິການ, ລ້າງແຄສ, ຈັດການກະແຈ API ແລະ ເຮັດວຽກກັບປີ້ຊັບພອດ. ສິດການນຳໃຊ້ງານ ແລະ ການດັນຂຶ້ນລະບົບຕົວຈິງກໍ່ບໍ່ໄດ້ລວມຢູ່ໃນສິດຂອງນັກພັດທະນາເຊັ່ນກັນ, ດັ່ງນັ້ນການເລື່ອນຂັ້ນໄປສູ່ລະບົບຕົວຈິງຈຶ່ງຍັງຄົງຢູ່ກັບເຈົ້າຂອງບັນຊີ. ຈັບຄູ່ອັນນັ້ນກັບລະບົບສະເທກຈິງ ເພື່ອໃຫ້ງານສ້າງເກີດຂຶ້ນນອກເວັບໄຊຕົວຈິງຕັ້ງແຕ່ເລີ່ມຕົ້ນ.
ພະນັກງານຂອງ Zinn Digital® ສາມາດເຫັນຫຍັງແດ່ໃນບັນຊີຂອງຂ້ອຍ?
ມັນຂຶ້ນກັບບົດບາດຂອງພະນັກງານໂດຍກົງ, ແລະແຕ່ລະບົດບາດແມ່ນຊຸດຂອງສິດທິທີ່ຖືກກຳນົດໄວ້ຢ່າງຈະແຈ້ງ. ຕົວຢ່າງ, ເຈົ້າໜ້າທີ່ຝ່າຍຊ່ວຍເຫຼືອ (Support Agent) ສາມາດເບິ່ງບັນຊີ ແລະເວັບໄຊຂອງເຈົ້າ, ເບິ່ງ ແລະຕອບກັບຕິກເກັດຂອງເຈົ້າ, ເລີ່ມຕົ້ນລະບົບເວັບໄຊໃໝ່ ແລະລ້າງແຄຊ (cache) ໄດ້ — ແຕ່ບໍ່ສາມາດເຂົ້າເຖິງການຕັ້ງຄ່າການຊຳລະເງິນ, ການຄືນເງິນ, ແພັກເກັດ ຫຼືລະບົບເຄືອຂ່າຍເຊີເວີໄດ້. ການເຂົ້າສູ່ລະບົບໃນຖານະລູກຄ້າແມ່ນສິດທິແຍກຕ່າງຫາກທີ່ມີພຽງ Super Admin ເທົ່ານັ້ນທີ່ຖືສິດນີ້, ແລະເມື່ອມີການໃຊ້ສິດດັ່ງກ່າວ, ແຜງຄວບຄຸມຈະສະແດງປ້າຍແຈ້ງເຕືອນການປອມແປງຕົວຕົນຢ່າງຕໍ່ເນື່ອງ. ທຸກໆການດຳເນີນການທີ່ມີສິດພິເສດຈະຖືກບັນທຶກໄວ້ໃນໄດເລກທໍຣີບັນທຶກປະວັດ (audit log) ພ້ອມກັບຜູ້ດຳເນີນການ, ການດຳເນີນການ, ເປົ້າໝາຍ, IP ແລະເວລາ, ແລະເຈົ້າສາມາດກວດເບິ່ງບັນທຶກປະວັດຂອງອົງກອນເຈົ້າໄດ້ດ້ວຍຕົນເອງ.
ຖ້າຄົນໃດຄົນໜຶ່ງອອກຈາກທີມ, ຂ້ອຍຈະຖອນການເຂົ້າເຖິງຢ່າງວ່ອງໄວໄດ້ແນວໃດ?
ການລົບສະມາຊິກ ແລະ ສິດການເຂົ້າເຖິງອົງກອນນັ້ນຂອງພວກເຂົາຈະສິ້ນສຸດລົງ — ພວກເຂົາຍັງມີຕົວຕົນສ່ວນຕົວຂອງພວກເຂົາຢູ່, ແຕ່ຈະບໍ່ມີບົດບາດ ແລະ ດັ່ງນັ້ນຈຶ່ງບໍ່ມີສິດອະນຸຍາດໃດໆ ໃນບັນຊີຂອງທ່ານ. ຄີ API ແມ່ນຖືກຍົກເລີກເປັນແຕ່ລະລາຍການ, ດັ່ງນັ້ນ ຄີ pipeline ຈຶ່ງສາມາດຖືກຍົກເລີກໄດ້ໂດຍບໍ່ມີຜົນກະທົບຕໍ່ສ່ວນອື່ນ. ຖ້າທ່ານໃຊ້ການເຂົ້າສູ່ sistema ດ່ຽວ SAML, ການຍົກເລີກສິດໃນຜູ້ໃຫ້ນິຍາມຕົວຕົນຂອງທ່ານຈະຈັດການການເຂົ້າສູ່ sistema ຈາກສູນກາງ. ຂ່າວສານລະດັບເວັບໄຊ ເຊັ່ນ: ຄີ SSH ແມ່ນຖືກຍົກເລີກໃນແຜງຄວບຄຸມ, ແລະ ການລົບຕົວມັນເອງແມ່ນຖືກບັນທຶກໄວ້ໃນປະວັດການກວດສອບ.
ສະມາຊິກໃນທີມໃຊ້ກະແຈ API ຂອງຂ້ອຍຮ່ວມກັນບໍ?
ບໍ່ແມ່ນ — ແຕ່ມັນຄຸ້ມຄ່າທີ່ຈະອະທິບາຍໃຫ້ຊັດເຈນວ່າເປັນຫຍັງ. ຄີ API ເປັນຂອງອົງກອນ ບໍ່ແມ່ນຂອງສະມາຊິກບຸກຄົນໃດໜຶ່ງ, ແລະພວກມັນມີຂອບເຂດການເຂົ້າເຖິງລະອຽດຂອງຕົນເອງທີ່ຜູກຕິດກັບລາຍການສິດອຳນາດດຽວກັນ. ດັ່ງນັ້ນ ແທນທີ່ຈະມອບຄີໃຫ້ບຸກຄົນໃດໜຶ່ງ, ທ່ານຄວນສ້າງຄີສຳລັບໜ້າວຽກທີ່ມັນຕ້ອງເຮັດ ດ້ວຍຂອບເຂດທີ່ແຄບທີ່ສຸດທີ່ໜ້າວຽກນັ້ນຕ້ອງການ, ແລະຖອນສິດຄີດັ່ງກ່າວເມື່ອງານນັ້ນສິ້ນສຸດລົງ. ມີພຽງແຕ່ຄ່າແຮັສຂອງລະຫັດລັບເທົ່ານັ້ນທີ່ຖືກຈັດເກັບໄວ້, ແລະຄີແຕ່ລະອັນຈະບັນທຶກເວລາທີ່ມັນຖືກໃຊ້ຄັ້ງຫຼ້າສຸດ ເພື່ອໃຫ້ສາມາດຊອກຫາ ແລະ ຍົກເລີກຄີທີ່ບໍ່ໄດ້ໃຊ້ໄດ້ງ່າຍ.
ຂ້ອຍສາມາດເຊື່ອມຕໍ່ AI agent ໂດຍບໍ່ຕ້ອງໃຫ້ສິດເຂົ້າເຖິງທຸກຢ່າງໄດ້ບໍ?
ແມ່ນແລ້ວ. ເຊີເວີ MCP ຂອງພວກເຮົາຢືນຢັນຕົວຕົນຂອງຕົວແທນດ້ວຍ OAuth 2.1 ແລະ ກຳນົດຂອບເຂດໃຫ້ພວກເຂົາຢູ່ໃນອົງກອນຂອງທ່ານ ແລະ ບົດບາດ RBAC ຂອງທ່ານ, ພ້ອມດ້ວຍໂທເຄັນທີ່ສາມາດຍົກເລີກໄດ້ຕາມແຕ່ລະເຄື່ອງມື, ດັ່ງນັ້ນທ່ານຈຶ່ງໃຫ້ສິດຄວາມສາມາດທີ່ສະເພາະເຈາະຈົງແທນທີ່ຈະເປັນການເຂົ້າເຖິງແບບກວມລວມ. ການດຳເນີນການທີ່ມີຜົນທຳລາຍຕ້ອງມີການຢືນຢັນ, ມີການນຳໃຊ້ເພດານການໃຊ້ຈ່າຍ, ແລະ ທຸກໆການດຳເນີນການຈະຖືກບັນທຶກໄວ້ໃນບັນທຶກການກວດສອບດຽວກັນກັບກິດຈະກຳຂອງມະນຸດ.
ອັນໃດກີດກັນບໍ່ໃຫ້ຜູ້ເຊົ່າຄົນໜຶ່ງເຂົ້າເຖິງຂໍ້ມູນຂອງຜູ້ເຊົ່າອີກຄົນໜຶ່ງ?
ຄວາມປອດໄພໃນລະດັບແຖວຂອງ Postgres (Row-Level Security) ຈະກຳນົດຂອບເຂດການສືບຄົ້ນຂໍ້ມູນໄປຍັງໂຄງສ້າງຍ່ອຍຂອງອົງກອນຜູ້ຮ້ອງຂໍໃນຖານຂໍ້ມູນໂດຍກົງ, ໂດຍມີຕົວຕອງໃນລະດັບແອັບພລິເຄຊັນເປັນການປ້ອງກັນເພີ່ມເຕີມຫຼາຍກວ່າທີ່ຈະເປັນດ່ານດຽວ. ການຮ້ອງຂໍບັນທຶກຂໍ້ມູນທີ່ຢູ່ນອກຂອບເຂດຈະສົ່ງກັບຄືນເປັນ ບໍ່ພົບຂໍ້ມູນ ແທນທີ່ຈະເປັນ ຂໍ້ຜິດພາດກ່ຽວກັບສິດທິ, ດັ່ງນັ້ນຈຶ່ງບໍ່ມີການເປີດເຜີຍຂໍ້ມູນໃດໆ ກ່ຽວກັບສິ່ງທີ່ມີຢູ່. ໃນຝັ່ງເຊີເວີ, ການແຍກສ່ວນແຍກຕ່າງຫາກຕາມແຕ່ລະເວັບໄຊຜ່ານ CageFS ຈະເກັບຮັກສາ shell ແລະ ໄຟລ໌ຂອງຜູ້ໃຊ້ແຕ່ລະລາຍໄວ້ໃນເວັບໄຊຂອງຕົນເອງ.
ຂ້ອຍສາມາດລອງໃຊ້ກ່ອນຈ່າຍເງິນໄດ້ບໍ?
ແມ່ນແລ້ວ. ການທົດລອງໃຊ້ 14 ວັນແມ່ນບໍ່ຕ້ອງໃຊ້ບັດ — ບໍ່ມີລາຍລະອຽດການຊຳລະເງິນ, ບໍ່ມີຂໍ້ຜູກພັນ — ແລະ ຄອບຄຸມ Footprint-Free Hosting ໄດ້ສູງສຸດເຖິງຫ້າເວັບໄຊ. ມັນພຽງພໍທີ່ຈະເຊີນເພື່ອນຮ່ວມງານ, ກຳນົດບົດບາດ, ແລະ ຢືນຢັນວ່າຂອບເຂດເຮັດວຽກຕາມທີ່ທ່ານຕ້ອງການກ່ອນທີ່ທ່ານຈະຕັດສິນໃຈ.