ഓരോ റോളും യഥാർത്ഥത്തിൽ എന്താണ് ചെയ്യാൻ കഴിയുക?
ഉടമസ്ഥന് സ്ഥാപനത്തിന്റെയും അതിന്റെ ഉപ-അക്കൗണ്ടുകളുടെയും മേൽ പൂർണ്ണ നിയന്ത്രണമുണ്ട്, അംഗങ്ങൾ, API കീകൾ, സൈറ്റുകൾ, പേയ്മെന്റ് രീതികൾ എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു. ബില്ലിംഗ് മാനേജർ ഇൻവോയ്സുകൾ, സബ്സ്ക്രിപ്ഷനുകൾ, പേയ്മെന്റ് രീതികൾ, പ്ലാനുകൾ എന്നിവ കാണുന്നു, സൈറ്റ് ആക്സസ് ഉണ്ടായിരിക്കില്ല. ഡെവലപ്പർ സൈറ്റുകളും API കീകളും കൈകാര്യം ചെയ്യുകയും ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യുകയും ചെയ്യുന്നു, ബില്ലിംഗ് അല്ലെങ്കിൽ അംഗ നിയന്ത്രണം ഉണ്ടായിരിക്കില്ല. റീഡ്-ഓൺലിക്ക് അംഗങ്ങൾ, സൈറ്റുകൾ, ബില്ലിംഗ്, പ്ലാനുകൾ, ടിക്കറ്റുകൾ, ഓഡിറ്റ് ലോഗ് എന്നിവ മാറ്റങ്ങളൊന്നും വരുത്താതെ കാണാൻ കഴിയും.
ഒs ഒരു സൈറ്റിലേക്ക് മാത്രം ആർക്കെങ്കിലും എനിക്ക് ആക്സസ് നൽകാൻ കഴിയുമോ?
ഇതുവരെ ഓരോ സൈറ്റിനുമുള്ള സജ്ജീകരണമായി ഇത് ലഭ്യമാക്കിയിട്ടില്ല — ഒരു പ്രത്യേക അംഗത്വം ചില പ്രത്യേക സൈറ്റുകളിലേക്ക് മാത്രം പരിമിതപ്പെടുത്തുന്നത് ഭാവിയിൽ നടപ്പിലാക്കാൻ പദ്ധതിയിട്ടിട്ടുള്ള ഒരു മാറ്റമാണ്. ഇന്ന് ടെനൻസി ട്രീ ഉപയോഗിച്ച് നിങ്ങൾക്ക് ഇതേ രീതിയിലുള്ള വേർതിരിക്കൽ സാധ്യമാക്കാം: ആ സൈറ്റുകളെ ഒരു ചൈൽഡ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുത്തി വ്യക്തിക്ക് അവിടെ ഒരു റോൾ നൽകുക. റോളുകൾ ഓരോ ഓർഗനൈസേഷൻ അടിസ്ഥാനത്തിലാണ് നൽകുന്നത് എന്നതിനാൽ, ആ അക്സസ് നിങ്ങളുടെ അക്കൗണ്ടിലുള്ള മറ്റൊന്നിലേക്കും കൈമാറ്റം ചെയ്യപ്പെടില്ല.
API കീകൾ വ്യക്തിഗത ടീം അംഗങ്ങളുമായി ബന്ധിപ്പിച്ചിട്ടുണ്ടോ?
ഇല്ല — ഓര്ഗനൈസേഷന്റെ അടിസ്ഥാനത്തിലാണ് API കീകള് നല്കുന്നത്. അതേ RBAC അനുമതികളുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന കൃത്യമായ സ്കോപ്പുകളും വെവ്വേറെ സാൻഡ്ബോക്സ്, ലൈവ് മോഡുകളും ഇതിലുണ്ട്. ഇന്റഗ്രേഷനുകള്, CI, അല്ലെങ്കില് ടെറാഫോം എന്നിവയ്ക്കുള്ള സേവന ക്രെഡന്ഷ്യലുകളായി ഇവ ഉപയോഗിക്കുക, ഒപ്പം ആളുകള്ക്കായി മെമ്പര്ഷിപ്പുകളും ഉപയോഗിക്കുക. ഓരോ കീയുടെയും ഒരു ഹാഷ് മാത്രമാണ് സംഭരിക്കുന്നത്, ഓരോ കീയും എപ്പോഴാണ് അവസാനമായി ഉപയോഗിച്ചതെന്ന് രേഖപ്പെടുത്തുന്നു, കൂടാതെ ഏത് കീയും വ്യക്തിഗതമായി റദ്ദാക്കാനും സാധിക്കും.
ഒരു ഡെവലപ്പർക്ക് ലൈവ് സൈറ്റിലേക്ക് മാറ്റങ്ങൾ പുഷ് ചെയ്യാൻ കഴിയുമോ?
ഡെവലപ്പർ റോൾ സൈറ്റുകൾ കാണുന്നതും പ്രൊവിഷൻ ചെയ്യുന്നതും, സേവനങ്ങൾ പുനരാരംഭിക്കുന്നതും, കാഷെകൾ നീക്കം ചെയ്യുന്നതും, API കീകൾ കൈകാര്യം ചെയ്യുന്നതും, ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യുന്നതും ഉൾക്കൊള്ളുന്നു. ഇതിന് ഒരു ലൈവ് സൈറ്റിൽ പബ്ലിഷിംഗ് അവകാശങ്ങൾ ഇല്ല, അതിനാൽ മാറ്റങ്ങൾ പ്രൊമോട്ട് ചെയ്യാൻ ആർക്കെങ്കിലും അനുമതി നൽകണമെങ്കിൽ, ആ ആക്സസ് ഉടമയ്ക്ക് (owner) ഉണ്ടായിരിക്കണം. റോളുകൾ ഓരോ ഓർഗനൈസേഷനും വേണ്ടിയുള്ളതാണ്, അതിനാൽ നിങ്ങൾക്ക് മറ്റൊരു അക്കൗണ്ടിൽ വേറൊരു റോൾ വഹിക്കാനാകും.
ഞങ്ങളുടെ കമ്പനി ഡയറക്ടറിക്കായി നിങ്ങൾ SSO പിന്തുണയ്ക്കുന്നുണ്ടോ?
അതെ. ഐഡന്റിറ്റി Keycloak-ൽ OIDC, SAML എന്നിവയിലൂടെയാണ് പ്രവർത്തിക്കുന്നത്, അതിനാൽ എന്റർപ്രൈസ്, ഏജൻസി ഉപഭോക്താക്കൾക്കായി SAML സിംഗിൾ സൈൻ-ഓൺ ലഭ്യമാണ്; അതോടൊപ്പം മാജിക്-ലിങ്ക് ലോഗിൻ, ഇമെയിൽ, പാസ്വേഡ്, സോഷ്യൽ പ്രൊവൈഡറുകൾ, പാസ്കീകൾ, പോളിസി വഴി നടപ്പിലാക്കുന്ന TOTP ടൂ-ഫാക്ടർ ഓതന്റിക്കേഷൻ എന്നിവയുമുണ്ട്. ഡാഷ്ബോർഡ്, പബ്ലിക് സൈറ്റ്, നോളജ് ബേസ്, സപ്പോർട്ട് ടിക്കറ്റുകൾ എന്നിവയെല്ലാം ഒരു സെഷൻ വഴി കൈകാര്യം ചെയ്യാം.
ആരാണ് മാറ്റം വരുത്തിയതെന്ന് എനിക്ക് എങ്ങനെ അറിയാം?
ഓരോ വിശേഷപ്പെട്ട പ്രവർത്തനവും (privileged action) ഒരു അപ്പെൻഡ്-മാത്രം ഓഡിറ്റ് ലോഗിൽ എഴുതപ്പെടുന്നു. ഇത് ആക്ടർ, പ്രവർത്തനം, ലക്ഷ്യം, തെളിവുകൾ, ഐ.പി വിലാസം എന്നിവ രേഖപ്പെടുത്തുന്നു. ഇത് വായിക്കുന്നത് ഒരു പ്രത്യേക അനുമതിയാണ്, ഇത് ഓണർ, റീഡ്-ഒൺലി എന്നീ രണ്ട് റോളുകൾക്കും ഉള്ളതാണ്. അതിനാൽ ഒരു അക്കൗണ്ട് ഉടമയ്ക്കും ഓഡിറ്റർക്കും ഒരേ ചരിത്രം പരിശോധിക്കാൻ സാധിക്കും.
ടീം അംഗങ്ങളെ ചേർക്കുന്നത് ഞാൻ നൽകുന്ന തുക മാറ്റുമോ?
Footprint-Free പ്ലാനുകളുടെ കാര്യത്തിൽ, വ്യക്തികളുടെ അടിസ്ഥാനത്തിലല്ല, ഹോസ്റ്റിംഗ് കപ്പാസിറ്റിയുടെ അടിസ്ഥാനത്തിലാണ് വില നിശ്ചയിക്കുന്നത്. ഉദാഹരണത്തിന്, Footprint-Free നിരയിൽ, എല്ലാ 42 ടിയറുകളും ഒരേ എൻടൈറ്റിൽമെന്റ് സെറ്റ് പങ്കിടുകയും അനുവദിക്കുന്ന സൈറ്റുകളുടെ എണ്ണത്തിൽ മാത്രം വ്യത്യാസപ്പെടുകയും ചെയ്യുന്നു. തത്സമയ കാറ്റലോഗിൽ നിന്നാണ് വില എപ്പോഴും നൽകുന്നത്, നിങ്ങളുടെ കറൻസിയിലാണ് ഇത്, അതിനാൽ വില പേജിൽ നിങ്ങൾ കാണുന്നത് തന്നെയാണ് യഥാർത്ഥത്തിൽ ഈടാക്കുന്നത്.
ഞാൻ ഇത് വാഗ്ദാനം ചെയ്യുന്നതിന് മുമ്പ് ഒന്നു ശ്രമിച്ചു നോക്കട്ടെയോ?
അതെ. Footprint-Free ട്രയൽ 14 ദിവസത്തേക്ക് ലഭ്യമാണ്, ഇതിന് കാർഡ് വിവരങ്ങൾ ആവശ്യമില്ല കൂടാതെ 5 സൈറ്റുകൾ വരെ ഉൾക്കൊള്ളുകയും ചെയ്യുന്നു. അതിനാൽ നിങ്ങൾക്ക് പണം നൽകുന്നതിന് മുമ്പ് നിങ്ങളുടെ സ്ഥാപനം സജ്ജീകരിക്കാനും ടീമിനെ ക്ഷണിക്കാനും യഥാർത്ഥ ജോലികൾക്കായി റോളുകൾ പരിശോധിക്കാനും കഴിയും. പെയ്ഡ് പ്ലാനുകൾക്കൊപ്പം 30 ദിവസത്തെ മണി-ബാക്ക് ഗ്യാരണ്ടിയും ലഭ്യമാണ്.