ഒs ഒരു സൈറ്റിലേക്ക് മാത്രം ആർക്കെങ്കിലും എനിക്ക് ആക്സസ് നൽകാൻ കഴിയുമോ?
ഇന്ന് ഒരു അംഗത്വത്തിന് ഒരു സ്ഥാപനത്തിലുടനീളം അതിന്റെ കീഴിലുള്ള എല്ലാറ്റിനും റോൾ നൽകാൻ കഴിയും. അതിനാൽ സൈറ്റ് സെറ്റുകൾ വേർതിരിക്കുന്നതിനുള്ള വഴി സ്ഥാപനങ്ങൾ വേർതിരിക്കുക എന്നതാണ് — ആ സൈറ്റുകൾ അവയുടെ സ്വന്തം ചൈൽഡ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുത്തുകയും അവിടെ അംഗത്വം നൽകുകയും ചെയ്യുക. ഓരോ ക്ലയന്റിനും ഇതിനകം തന്നെ സ്വന്തമായി അതിരുകൾ ആവശ്യമായി വരുന്ന ഏജൻസികൾക്കും റീസെല്ലർമാർക്കും ഇത് വ്യക്തവും ലളിതവുമായ ഒരു മാതൃകയാണ്. ഒരു ഓർഗനൈസേഷനുള്ളിലെ നിശ്ചിത സൈറ്റുകളിലേക്ക് ഒരു അംഗത്വം മാത്രം പരിമിതപ്പെടുത്തുന്ന പെർ-മെമ്പർഷിപ്പ് റിസോഴ്സ് സ്കോപ്പിംഗ്, നിലവിലുള്ള ഒന്നല്ല, മറിച്ച് ഭാവിയിൽ വരാൻ പോകുന്ന ഒരു പരിഷ്കരണമാണ്.
ഞാൻ ക്ഷണിക്കുന്ന ഒരു ഡെവലപ്പർക്ക് ഒരു സൈറ്റ് ഇല്ലാതാക്കാനോ ലൈവ് ആക്കാനോ കഴിയുമോ?
ഡെവലപ്പർ റോളിന് സൈറ്റ് ഇല്ലാതാക്കാനോ സൈറ്റ് സസ്പെൻഡ് ചെയ്യാനോ ഉള്ള അധികാരമില്ല - ആ അവകാശങ്ങൾ ഓണർ റോളിനുള്ളതാണ്. സൈറ്റുകൾ കാണാനും സൃഷ്ടിക്കാനും, സേവനങ്ങൾ പുനരാരംഭിക്കാനും, കാഷ് ക്ലിയർ ചെയ്യാനും, API കീകൾ കൈകാര്യം ചെയ്യാനും, ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യാനും ഇത് അനുമതി നൽകുന്നു. ഡെപ്ലോയ്മെന്റ്, പുഷ്-ടു-ലൈവ് അനുമതികളും ഡെവലപ്പർ റോളിന്റെ ഭാഗമല്ല, അതിനാൽ പ്രൊഡക്ഷനിലേക്കുള്ള മാറ്റം അക്കൗണ്ട് ഉടമയുടെ ചുമതലയിൽ തന്നെയായിരിക്കും. തത്സമയ സൈറ്റിന് പുറത്ത് ബിൽഡ് ജോലികൾ നടത്തുന്നതിനായി ഇതിനെ സ്റ്റേജിംഗുമായി ജോടിയാക്കുക.
Zinn Digital® സ്റ്റാഫിന് എന്റെ അക്കൗണ്ടിൽ എന്തൊക്കെ കാണാൻ കഴിയും?
ഇത് പൂർണ്ണമായും സ്റ്റാഫ് റോളുകളെ ആശ്രയിച്ചിരിക്കുന്നു, ഓരോ റോളും പരിമിതമായ അനുമതി കീകളുടെ ഒരു ശേഖരമാണ്. ഉദാഹരണത്തിന്, ഒരു സപ്പോർട്ട് ഏജന്റിന് നിങ്ങളുടെ അക്കൗണ്ടും സൈറ്റുകളും കാണാനും, ടിക്കറ്റുകൾ കണ്ട് മറുപടി നൽകാനും, ഒരു സൈറ്റ് റീസ്റ്റാർട്ട് ചെയ്യാനും അതിന്റെ കാഷെ ക്ലിയർ ചെയ്യാനും കഴിയും — എന്നാൽ ബില്ലിംഗ് കോൺഫിഗറേഷൻ, റീഫണ്ടുകൾ, പ്ലാനുകൾ എന്നിവയിൽ മാറ്റം വരുത്താൻ കഴിയില്ല. ഒരു ഉപഭോക്താവായി ലോഗിൻ ചെയ്യുക എന്നത് സൂപ്പർ അഡ്മിന് മാത്രം ലഭ്യമായ പ്രത്യേക അനുമതിയാണ്, അങ്ങനെ സംഭവിക്കുമ്പോൾ ഡാഷ്ബോർഡിൽ സ്ഥിരമായൊരു ഇംപേഴ്സണേഷൻ ബാനർ കാണിക്കും. പ്രത്യേക അധികാരമുള്ള ഓരോ പ്രവർത്തനവും ആക്ടർ, ആക്ഷൻ, ടാർഗെറ്റ്, ഐപി, ടൈംസ്റ്റാപ്പ് എന്നിവ സഹിതം ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തപ്പെടുന്നു, കൂടാതെ നിങ്ങളുടെ സ്ഥാപനത്തിന്റെ ലോഗ് നിങ്ങൾക്ക് സ്വയം പരിശോധിക്കാനും കഴിയും.
ആരെങ്കിലും പടിയിറങ്ങിപ്പോയാൽ എനിക്ക് എങ്ങനെ അവരുടെ ആക്സസ് വേഗത്തിൽ റദ്ദാക്കാം?
അംഗത്വം നീക്കം ചെയ്യുക, ആ സ്ഥാപനത്തിലേക്കുള്ള അവരുടെ പ്രവേശനം അവസാനിക്കുന്നു — അവർക്ക് സ്വന്തം ഐഡന്റിറ്റി നിലനിൽക്കും, എന്നാൽ നിങ്ങളുടെ അക്കൗണ്ടിൽ റോലോ അനുമതികളോ ഉണ്ടായിരിക്കില്ല. API കീകൾ ഓരോന്നായി റദ്ദാക്കപ്പെടുന്നു, അതിനാൽ മറ്റ് ഒന്നിനെയും ബാധിക്കാതെ ഒരു പൈപ്പ്ലൈൻ കീ വിച്ഛേദിക്കാൻ കഴിയും. നിങ്ങൾ SAML സിംഗിൾ സൈൻ-ഓൺ ഉപയോഗിക്കുകയാണെങ്കിൽ, നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡറിലെ ഡിപ്രൊവിഷനിങ് സൈൻ-ഓൺ കേന്ദ്രീകൃതമായി കൈകാര്യം ചെയ്യുന്നു. SSH കീകൾ പോലെയുള്ള സൈറ്റ് തലത്തിലുള്ള ക്രെഡൻഷ്യലുകൾ ഡാഷ്ബോർഡിൽ റദ്ദാക്കപ്പെടുന്നു, നീക്കംചെയ്യൽ നടപടി ഓഡിറ്റ് ലോഗ് ചെയ്യപ്പെടുകയും ചെയ്യും.
ടീം അംഗങ്ങൾ എന്റെ API കീകൾ പങ്കിടുന്നുണ്ടോ?
അല്ല — എങ്കിലും അതിനുള്ള കാരണം കൃത്യമായി മനസ്സിലാക്കേണ്ടതുണ്ട്. API കീകൾ ഏതെങ്കിലും വ്യക്തിഗത അംഗത്തിന്റേതല്ല, മറിച്ച് സ്ഥാപനത്തിന്റേതാണ്. അവയ്ക്ക് അതേ അനുമതി കാറ്റലോഗുമായി ബന്ധപ്പെടുത്തിയിട്ടുള്ള പ്രത്യേക അവകാശങ്ങളുമുണ്ട്. അതിനാൽ ഒരാൾക്ക് ഒരു കീ നൽകുന്നതിനുപകരം, ആ ജോലിക്ക് ഏറ്റവും ചുരുങ്ങിയ അനുമതികളോടെ, ആ ജോലി നിർവഹിക്കാൻ മാത്രമായി നിങ്ങൾ ഒരു കീ സൃഷ്ടിക്കുക, ജോലി അവസാനിക്കുമ്പോൾ ആ കീ റദ്ദാക്കുകയും ചെയ്യുക. രഹസ്യ കോഡിന്റെ ഒരു ഹാഷ് മാത്രമാണ് എപ്പോഴും സൂക്ഷിക്കുന്നത്, കൂടാതെ ഓരോ കീയും അവസാനമായി ഉപയോഗിച്ച സമയം രേഖപ്പെടുത്തുകയും ചെയ്യുന്നു. അതിനാൽ ഉപയോഗിക്കാത്ത കീകൾ എളുപ്പത്തിൽ കണ്ടെത്താനും ഒഴിവാക്കാനും സാധിക്കും.
എല്ലാറ്റിന്റെയും പൂർണ്ണ നിയന്ത്രണം നൽകാതെ തന്നെ എനിക്ക് ഒരു AI ഏജന്റിനെ ബന്ധിപ്പിക്കാൻ കഴിയുമോ?
അതെ. ഞങ്ങളുടെ എംസിപി സെർവർ OAuth 2.1 ഉപയോഗിച്ച് ഏജന്റുകളെ പ്രാമാണീകരിക്കുകയും അവയെ നിങ്ങളുടെ സ്ഥാപനത്തിലേക്കും ആർബിഎസി (RBAC) റോളിലേക്കും പരിമിതപ്പെടുത്തുകയും ചെയ്യുന്നു. ടൂൾ തിരിച്ച് പിൻവലിക്കാൻ കഴിയുന്ന ടോക്കണുകൾ വഴി, മൊത്തത്തിലുള്ള ആക്സസിന് പകരം നിങ്ങൾ ഒരു നിർദ്ദിഷ്ട ശേഷി നൽകുന്നു. നശിപ്പിക്കുന്ന പ്രവർത്തനങ്ങൾക്ക് സ്ഥിരീകരണവും ചെലവ് പരിധികളും ബാധകമാണ്, കൂടാതെ എല്ലാ പ്രവർത്തനങ്ങളും മനുഷ്യന്റെ പ്രവർത്തനത്തിന് സമാനമായ ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തപ്പെടും.
ഒരു ടെനൻറ്റിന്റെ ഡാറ്റ മറ്റൊരു ടെനൻറ്റിൽ എത്തുന്നതിൽ നിന്ന് എന്ത് തടയുന്നു?
പോസ്റ്റ്ഗ്രെസ് റോ-ലെവൽ സെക്യൂരിറ്റി (Postgres Row-Level Security), ഡാറ്റാബേസിൽ തന്നെ കോളറുടെ ഓർഗനൈസേഷൻ സബ്ട്രീയിലേക്ക് ക്വറികളെ പരിമിതപ്പെടുത്തുന്നു. ആപ്ലിക്കേഷൻ തലത്തിലുള്ള ഫിൽട്ടർ ഒരേയൊരു പ്രതിരോധ മാർഗ്ഗമാകാതെ, ആഴത്തിലുള്ള പ്രതിരോധമായി (defence in depth) വർത്തിക്കുന്നു. പരിധിക്കപ്പുറമുള്ള റെക്കോർഡുകൾക്കായുള്ള അഭ്യർത്ഥനകൾ പെർമിഷൻ പിശകിന് പകരം 'കാണാനില്ല' (not-found) എന്ന മറുപടിയാണ് നൽകുന്നത്. അതിനാൽ അവിടെ എന്തൊക്കെയുണ്ട് എന്നതിനെക്കുറിച്ച് യാതൊന്നും വെളിപ്പെടുന്നില്ല. സെർവർ ഭാഗത്ത്, CageFS വഴിയുള്ള പെർ-സൈറ്റ് ഐസൊലേഷൻ ഓരോ കക്ഷിയുടെയും ഷെല്ലും ഫയലുകളും അവരവരുടെ സൈറ്റിൽ മാത്രം ഒതുക്കിനിർത്തുന്നു.
പണം നൽകുന്നതിനു മുൻപ് എനിക്ക് ഇത് പരീക്ഷിച്ചു നോക്കാമോ?
അതെ. 14 ദിവസത്തെ ട്രയൽ കാർഡ് രഹിതമാണ്—പേയ്മെന്റ് വിശദാംശങ്ങളോ ബാധ്യതകളോ ഇല്ല—കൂടാതെ അഞ്ച് സൈറ്റുകൾ വരെയുള്ള Footprint-Free Hosting ഇത് കവർ ചെയ്യുന്നു. ഒരു സഹപ്രവർത്തകനെ ക്ഷണിക്കാനും റോൾ നൽകാനും, നിങ്ങൾ പ്രതിജ്ഞാബദ്ധരാകുന്നതിന് മുമ്പ് അതിരുകൾ നിങ്ങൾക്ക് ആവശ്യമുള്ളതുപോലെ പ്രവർത്തിക്കുന്നുവെന്ന് സ്ഥിരീകരിക്കാനും ഇത് മതിയാകും.