Баг болон хандах эрх

Баг дахь хүн бүрт шаардлагатай эрхийг нь яг таг олгоно уу

Харилцагчийн дөрвөн дүрд суурилсан, танай бизнесийн бодит бүтцийг тусгасан дэд данснууд, байгууллага тус бүрийн API түлхүүрүүд, нэгдсэн нэвтрэлт болон эрх бүхий үйлдэл бүрийн ард ажиллах аудитын бүртгэл. Энэхүү хандалтын загвар нь хяналтын самбар, API, CLI, Terraform болон манай MCP сервер дээр ижил хэлбэрээр ажиллана. Бэлэн байдал: Terraform үйлчилгээ үзүүлэгч нь одоогоор идэвхтэй хөгжүүлэлтийн шатанд байгаа бөгөөд хараахан ашиглалтад ороогүй байна. Энд дурдсан бусад бүх зүйл өнөөдөр шууд ажиллахад бэлэн байна.

  • 650,000+дэхий даяар байршуулсан сайтууд
  • 4хэрəглэгчийн үүргүүд, суурилуулагдсан бөгөөд бэлэн
  • 35эрх мэдлийн нарийвчилсан түлхүүрүүд
  • 14 хоногТөлбөргүй туршилт

Ажи хуваарилагдах бодит байдалд суурилсан дөрвөн үүрэг

Хндалт бол дан ганц асаах/унтраах товчлуур биш юм. Захиалагч байгууллага бүр дөрвөн үүрэгтэйгээр ирдэг бөгөөд тус бүр нь модуль болон үйлдлийн нарийвчилсан эрхүүдийн тогтмол багц юм. Ингэснээр санхүү хариуцсан хүн хэзээ ч серверт хүрэхгүй, хөгжүүлэгч хэзээ ч нэхэмжлэх харахгүй байх боломжтой.

Эзэмшигч

Байгууллага болон түүний дэд данснуудыг бүрэн хянах: охин байгууллага үүсгэх, гишүүдийг урих болон хасах, үүргийг өөрчлөх, API түлхүүр удирдах, сайт үүсгэх, дахин эхлүүлэх, түр зогсоох болон устгах, нэхэмжлэх болон төлбөрийн хэрэгслийг удирдах, аудитын бүртгэлийг унших. Үүнээс зориудаар гадуур үлдсэн хоёр зүйл байдаг нь байгууллагыг хаах болон буцаан олголт олгох явдал бөгөөд эдгээр нь хэрэглэгчийн үүрэг бус, ажилтны хийх үйлдэл юм.

Тооцооны менежер

Санхүүгийн холбогдолтой бүх зүйл, өөр ямар ч зүйлгүй: нэхэмжлэх, захиалга, төлбөрийн хэрэгсэл, багцын каталог, мөн байгууллага болон гишүүдийн жагсаалтын харагдац. Сайтад ямар ч хандалт байхгүй — санхүүгийн холбоо барих хүн эсвэл гадаад нягтлан бодогч ямар нэгэн зүйлийг дахин эхлүүлэх, зогсоох, устгах боломжгүй.

Хөгжүүлэгч

Санхүүд хүрэлгүйгээр сайтад ажиллах: сайт үүсгэж удирдах, үйлчилгээг дахин эхлүүлэх, кэш цэвэрлэх, API түлхүүр удирдах, тусламжийн хүсэлт үүсгэх эсвэл хариулах. Төлбөр тооцоо харах, гишүүн удирдах, эрх түдгэлзүүлэх, устгах үйлдлүүд байхгүй — эвдэж сүйтгэх болон арилжааны шинжтэй үйлдлүүд зөвхөн эзэмшигчид үлдэнэ.

Зөвхөн унших горимтой

Гишүүд, сайтууд, төлбөр тооцоо, багцууд, тасалбар, орчуулгын төлөв болон аудит бүртгэл зэрэг аливаа зүйлийг өөрчлөх боломжгүйгээр бүрэн харах боломж. Энэ нь үйлчлүүлэгчийн оролцогч тал, дотоод аудитор эсвэл дөнгөж ажилдаа орж буй шинэ ажилтанд тохирох эрх юм.

Таны бодит бүтцэд тохирох дэд дандууд

Түрээс бол хавтгай жагсаалт биш, харин мод хэлбэрийн бүтэц юм. Реселлер байгууллага нь үйлчлүүлэгч байгууллагуудынхаа дээр байрладаг бөгөөд сайтууд нь тэдгээрийн доор байрлана. Багийн гишүүн гэдэг нь гишүүнчлэл юм — нэг хэрэглэгч, нэг байгууллага, нэг үүрэг — тиймээс ижил суурь ойлголт нь хоёр хүний ​​бүрэлдэхүүнтэй баг, зуу гаруй үйлчлүүлэгчийн данс удирддаг агентлаг, өөрийн брэндийн дор дэд данс ажиллуулж буй реселлерийг бүгдийг нь дэмждэг.

Үүрэг эрхлэлтийг байгууллага тус бүрээр олгодог бөгөөд хэрэгжилт нь ч мөн байгууллага тус бүрээр явагдана. Нэг байгууллага дахь үүрэг нь өөр, холбоогүй өөр байгууллагад ямар нэг хандах эрх олгохгүй. Тухайлбал, гэрээт ажилтан нэг л нэвтрэх эрхээрээ нэг үйлчлүүлэгчийн дансанд Хөгжүүлэгч, хоёр дахь дансанд Зөвхөн унших эрхтэй байж болно. Гэхдээ хандах эрх нь өөрийн шатлалын дагуу доошоо дамжина: эцэг байгууллага дахь үүрэг нь түүний доор байрлах дэд байгууллагуудад үйлчлэх бөгөөд үүний тусламжтайгаар эрх борлуулагчид болон агентлагууд үйлчлүүлэгчдийгээ удирддаг.

Тусгаарлалт нь зөвхөн аппликейшн код дээр бус, өгөгдлийн сан дээр хэрэгждэг. Postgres мөрний түвшний аюулгүй байдал нь түрээслэгч бүрийн асуулгыг дуудагчийн дэд мод руу хязгаарладаг бөгөөд тухайн дэд модоос гаднах аливаа зүйл зөвшөөрлийн алдаа бус олдоогүй гэсэн хариуг буцаадаг — ингэснээр платформ өөр түрээслэгчийн байгууллага эсвэл сайт оршин байгаа эсэхийг хэзээ ч баталгаажуулдаггүй.

Бүх орчинд ижил зөвшөөрлүүд

Эрхүүд бол зөвхөн хяналтын самбарт зориулсан хялбаршуулсан зүйл биш. Платформ руу нэвтрэх бүх арга зам нь ижил зөвшөөрлийн түлхүүрүүдэд ханддаг тул таны хандалтын дүрэмд хамаарахгүй арын хаалга гэж байхгүй.

Хяналтын самбар

Вэбсайтууд, тооцоо тооцоо, тасалбар, мэдэгдэл, зарлал, API түлхүүрүүд болон багийн удирдлагыг нэг орчинд нэгтгэсэн. Интерфэйс нь нэвтэрсэн гишүүний үүрэгт зөвшөөрөгдсөн зүйлсийг л харуулах тул хүмүүст ашиглах боломжгүй удирдлагуудыг харуулахгүй.

Нийтийн API ба CLI

Ниytləgdsən API нь хяналтын самбарын ашигладагтай яг ижил engine API юм. API түлхүүрүүдийг RBAC зөвшөөрөлтэй холбогдсон нарийн түвшний хүрээтэйгээр байгууллага тус бүрээр олгодог бөгөөд тусдаа туршилтын болон бодит горим нь бодит тооцоо, нөөц бүрдүүлэлтэд хүрэлгүйгээр интеграцчлалыг турших боломжийг танд олгоно.

Terraform провайдер

Вэбсайт, домэйн, DNS, мэйл хайрцаг болон төлөвлөгөөнүүдийг дэд бүтцийн кодоор (IaC) удирдан, бусад бүх зүйлтэй ижил хамрах хүрээгээр хянагдах хостингийг бэлтгэхийн тулд terraform apply ажиллуулаарай.

MCP сервер

Claude Code, Cursor, ChatGPT, Claude Desktop эсвэл MCP ажиллах ямар ч хэрэгслийг холбоно уу. Токенууд нь байгууллага болон түүний RBAC эрхүүдийн хүрээнд үйлчилж, хэрэгсэл тус бүрээр цуцлах боломжтой ба хор хөнөөлтэй үйлдлүүдийг баталгаажуулах, зарцуулалтын хязгаар, бүрэн аудитын мөрөөр хангагдсан байна.

Түлхүүрийн удирдлага

API түлхүүр бүрийн зөвхөн хэш утга нь хадгалагдах бөгөөд үндсэн түлхүүр хэзээ ч хадгалагддаггүй. Түлхүүрүүд нь тэдгээрийг хооронд нь ялгах зорилгоор нэр болон харагдахуйц угтвартай байдаг ба сүүлд хэзээ ашиглагдсаныг бүртгэж, бусад хэсэгт нөлөөлөхгүйгээр тус бүрээр нь цуцлах боломжтой.

Нэг нэвтрэлт, стандарт суурилсан, бүх зүйлд зориулагдсан

Identity нь Keycloak дээр ажилладаг тул нэвтрэх хэсэг нь хостинг самбарт зориулж тусгайлан хийсэн нэвтрэх хэсэг биш, харин найдвартай OIDC болон SAML баталгаажуулалт байх болно.

  • Андагч байдлаар мажик-линк бүхий имэйл нэвтрэлт хийх бөгөөд хүсвэл имэйл болон нууц үг ашиглах нөөц сонголттой байна.
  • Phishing-аас хамгаалсан нэвтрэлтад зориулсан Passkeys болон WebAuthn, дээр нь бодлогоор хүн бүрт хэрэгжүүлсэн TOTP хоёр хүчин зүйлийн баталгаажуулалт.
  • Google, Microsoft, GitHub болон бусад танилт олгогчдоор дамжуулан сошиал эрхээр нэвтрэх.
  • Аж ахуйн нэгж болон агентлагийн үйлчлүүлэгчдэд зориулсан SAML нэгдсэн нэвтрэлт (SSO) нь багийн хандалтыг таны одоо байгаа лавлахтай синхрончлох боломжийг олгоно.
  • Хяналтын самбар, админы консол, олон нийтийн сайт, мэдлэгийн сан, тусламжийн тасалбар дээр нэг л сесс — таван удаа биш, нэг л удаа нэвтэрнэ үү.
  • Бүртгүүлэх цахим шуудан бүрийг данс үүсгэхээс өмнө баталгаажуулдаг тул хүргэгдэх боломжгүй болон буруу хаягууд танай багт хэзээ ч орохгүй.
  • Стандарт дээр суурилсан байдаг тул танигч нэвтрүүлэгчийг (identity provider) орчны ямар нэг бүтцийг дахин шинэчлэхгүйгээр солих боломжтой бөгөөд энэ нь бусад бүх үйлчилгээ үзүүлэгч дээр хэрэглэдэг түгжигдэхээс сэргийлэх ижил дүрэм юм.

Аудиторт саадгүй шалгуулах хариуцлагатай байдал

Эрх шаарддаг үйлдэл бүр зөвхөн нэмэх боломжтой аудит бичлэг үүсгэдэг: үүнийг хэн хийсэн, юу хийсэн, юун дээр хийсэн, холбогдох нотолгоо болон үүссэн IP хаяг. Уг лог нь зөвхөн нэмэх горимтой буюу үйл явдлууд нэмэгддэг бөгөөд байрлалд нь засвар хийгддэггүй. Үйлдвэрлэлийн орчинд энэ нь хугацаагаар хуваагддаг тул өсөхийн хэрээр хурдацтай хэвээр үлддэг.

Тухайн бүртгэлийг унших нь өөрөө нэг эрх юм. Акаунт хариуцсан хүн болон аудит хийж буй хүн хоёул нэмэлт эрх шаардахгүйгээр бүх түүхийг бүрэн харах боломжийг олгохын тулд эзэмшигчид болон зөвхөн унших эрхтэй гишүүд энэ эрхийг эдэлдэг.

Үүний эргэн тойронд том багуудын хүсдэг хяналтууд байрладаг: сессийн бодлогууд, байгууллага тус бүрээр сонголт хийх боломжтой IP зөвшөөрөгдсөн жагсаалтууд, мөн эмзэг үйлдлүүдийн үеийн шат ахиулсан баталгаажуулалт зэрэг нь зөвхөн шууд сессийн эрхээр ноцтой үйлдэл хийхэд хангалтгүй байхыг баталгаажуулдаг.

Таныг өсөхөд эрх хэрхэн өргөждөг вэ

Зөвшөөрлийн каталог нь кодчилсон логик биш харин өгөгдөл юм — тийм учраас л платформыг дахин холболгүйгээр өргөтгөх боломжтой.

  • Өнөөдөр байгууллага, гишүүд, API түлхүүрүүд, сайтууд, төлбөр тооцоо, багцууд, флот, тасалбар, үйлчлүүлэгчид, хүчирхийлэл, кампанит ажил, орчуулга болон аудитыг хамарсан 35 нарийн ширхэгтэй module.action түлхүүр шинэчлэгдлээ.
  • Каталог нь байршуулалт бүрийн үед давхардлыг үл хамаарах байдлаар (idempotently) үүсгэгдэх бөгөөд хэрэв ямар нэгэн үүрэг байхгүй эрх рүү хандвал баталгаажуулалт тод алдаа өгч унана — үсгийн алдаа гарснаар ямар ч эрх мэдэл чимээгүйгээр олгогдохгүй байх боломжгүй юм.
  • Шинэ бүтээгдэхүүний боломжууд нь төгсгөл цэг (endpoint) нээгдэхээс өмнө зөвшөөрлийн түлхүүрээ каталогт нэмдэг тул функц идэвхжсэний дараа хандалтын хяналтыг хэзээ ч хойноос нь нэмэх шаардлагагүй болно.
  • Нэг гишүүнчлэлийг тодорхой сайтууд эсвэл тодорхой бүс нутгаар хязгаарлах нь цаашид хийгдэх сайжруулалт бөгөөд одоогоор шууд идэвхжүүлэх боломжгүй зүйл юм. Одоогийн байдлаар эдгээр сайтуудыг охин байгууллагад байршуулж, тухайн хүнд тэнд нь үүрэг олгох замаар эзэмшлийн шаталсан бүтцийг ашиглан ижил түвшний тусгаарлалтыг хийх боломжтой.
  • API түлхүүрүүд нь хүн тус бүрээр бус харин байгууллагын түвшинд олгогддог тул интеграцийн хувьд тэдгээрийг үйлчилгээний үнэмлэх гэж үзэж, харин хүний хандалтад гишүүнчлэлийг ашиглана уу.

Түгээмэл асуултууд

Эрх тус бүр яг юу хийх боломжтой вэ?

Эзэмшигч нь гишүүд, API түлхүүрүүд, сайтууд болон төлбөрийн хэрэгслүүдийг оролцуулаад байгууллага болон түүний дэд данснуудыг бүрэн хянах эрхтэй. Төлбөр тооцооны менежер нь сайтын хандалтгүйгээр нэхэмжлэх, захиалга, төлбөрийн хэрэгсэл болон багцуудыг хардаг. Хөгжүүлэгч нь төлбөр тооцоо, гишүүний хяналтгүйгээр сайтууд болон API түлхүүрүүдийг удирдаж, тасалбаруудыг хариуцдаг. Зөвхөн унших эрхтэй хэрэглэгч нь юу ч өөрчлөхгүйгээр гишүүд, сайтууд, төлбөр тооцоо, багцууд, тасалбарууд болон аудит логыг харах боломжтой.

Би хэн нэгэнд зөвхөн нэг сайт руу хандах эрх өгч болох уу?

Одоогоор сайт тус бүрээр тохируулах боломжгүй байгаа бөгөөд нэг гишүүнчлэлийг тодорхой сайтуудад хязгаарлах нь бидний төлөвлөсөн сайжруулалт юм. Одоо та түрээслэгчийн бүтцийг ашиглан үүнтэй ижил тусгаарлалтыг хийж болно: Эдгээр сайтуудыг дэд байгууллагад байрлуулж, тухайн хүнд тэнд үүрэг оноорой. Эрхүүдийг байгууллага тус бүрээр олгодог тул уг хандалт нь таны бүртгэл дэх бусад зүйлд дамжин нөлөөлөхгүй.

API түлхүүрүүд багийн гишүүн тус бүртэй холбогддог уу?

Үгүй ээ — API түлхүүрүүд нь байгууллага бүрээр олгогддог бөгөөд ижил RBAC эрхүүдтэй холбогдсон нарийн түвшний хамрах хүрээтэй, мөн туршилтын (sandbox) болон үндсэн (live) горим гэж тусдаа байдаг. Тэдгээрийг интеграци, CI эсвэл Terraform-д зориулсан үйлчилгээний итгэмжлэл болгон ашиглаж, хүмүүст гишүүнчлэлийг ашиглаарай. Түлхүүр бүрийн зөвхөн хэш утгыг хадгалдаг бөгөөд түлхүүр бүр хамгийн сүүлд хэзээ ашиглагдсанаа тэмдэглэж байдаг ба дурын түлхүүрийг тусад нь цуцлах боломжтой.

Хөгжүүлэгч шууд ажиллаж буй сайт руу өөрчлөлт оруулах боломжтой юу?

Developer үүрэг нь сайтуудыг үзэх, үүсгэх, үйлчилгээг дахин эхлүүлэх, кэшийг цэвэрлэх, API түлхүүр удирдах, тасалбар шийдвэрлэх зэргийг хамардаг. Энэ нь шууд ажиллаж буй сайт дээр нийтлэх эрх олгодоггүй тул хэрэв та хэн нэгэнд өөрчлөлтийг шууд оруулах эрх өгөхийг хүсвэл уг хандалтыг эзэмшигч нь эзэмших шаардлагатай. Үүргүүд нь байгууллага бүрээр үйлчилдэг тул та өөр өөр бүртгэл дээр өөр өөр үүрэгтэй байж болно.

Танай байгууллагын сангийн SSO нэвтрэлтийг танайх дэмждэг үү?

Тийм ээ. Таних тэмдэг нь OIDC болон SAML бүхий Keycloak дээр ажилладаг тул корпорац болон агентлагийн үйлчлүүлэгчдэд зориулсан SAML нэгдсэн нэвтрэлт нь шидэт холбоосоор нэвтрэх, имэйл болон нууц үг, сошиал үйлчилгээ үзүүлэгчид, passkeys болон бодлогоор зохицуулагддаг TOTP хоёр хүчин зүйлийн баталгаажуулалтын хамт боломжтой юм. Нэг сесс нь хяналтын самбар, нийтийн сайт болон мэдлэгийн сан, тусламжийн тасалбаруудыг хамарна.

Юm өөрчилснийг хэн мэдсэн бэ?

Эрх шаарддаг бүх үйлдлийг зөвхөн бичих боломжтой аудит логт бичиж, уг үйлдэл хэрэгжүүлэгч, үйлдэл, зорилтот объект, холбогдох нотолгоо болон IP хаягийг тэмдэглэдэг. Үүнийг унших нь бие даасан эрх бөгөөд Эзэмшигч болон Зөвхөн унших эрхтэй хэрэглэгчид хоёулаа эзэмшдэг тул бүртгэл эзэмшигч болон аудитор хоёр ижил түүхийг хянах боломжтой.

Багийн гишүүдийг нэмэхэд миний төлөх дүнг өөрчлөх үү?

Төлөвлөгөөний үнэ нь хэрэглэгчийн тоогоор бучин хостинг хүчин чадлаар тодорхойлогддог. Жишээлбэл, Footprint-Free цувралын хувьд бүх 42 шатлал нь яг ижил эрхийн багцтай бөгөөд зөвхөн зөвшөөрөгдөх сайтын тоогоороо ялгагддаг. Үнийг үргэлж шууд каталогоос таны валютаар гаргадаг тул үнийн хуудсанд харагдаж байгаа дүн нь бодитоор ноогдох төлбөр юм.

Батлахаас өмнө би үүнийг туршиж үзэж болох уу?

Тийм ээ. Footprint-Free туршилтын хугацаа 14 хоног үргэлжлэх бөгөөд ямар нэгэн картны мэдээлэл шаардахгүйгээр 5 хүртэлх сайтыг дэмжих тул та ямар нэгэн төлбөр төлөхөөсөө өмнө байгууллагаа үүсгэж, баг хамт олноо урин, бодит ажлууд дээр эрхүүдийг туршиж үзэх боломжтой. Төлбөртэй төлөвлөгөөг сонгосны дараа 30 хоногийн мөнгө буцаан олгох баталгаа дагалдах болно.

Хэдхэн минутын дотор багаа тохируулаарай, тасалбар шаардлагагүй

Ямар нэгэн төлбөр төлөхгүйгээр Footprint-Free шугам дээр карт шаардахгүй 14 хоногийн туршилт хугацааг эхлүүлж, багаа урин, бодит сайтууд дээр хэрхэн ажиллаж байгааг хараарай.

Үнэгүй эхлэх