လုပ်ပိုင်ခွင့် လွှဲပြောင်းပေးခြင်း

လူတွေ လိုအပ်တဲ့ ဝင်ရောက်ခွင့်ကိုသာ တိတိကျကျ ပေးပါ — တခြားဘာမှ မလိုပါဘူး

ဆော့ဖ်ဝဲရေးသားသူတစ်ဦးကို ခေါ်ယူပါ၊ ငွေတောင်းခံလွှာများကို သင့်စာရင်းကိုင်ထံ လွှဲအပ်ပါ၊ သုံးစွဲသူတစ်ဦးအား ၎င်းတို့၏ကိုယ်ပိုင်ဆိုက်များကို ကြည့်ရှုခွင့် တစ်ခု ပေးအပ်ပါ၊ သို့မဟုတ် ကျွန်ုပ်တို့၏ ပံ့ပိုးကူညီရေးအဖွဲ့ကို ပြဿနာတစ်ခုအား ကြည့်ရှုခွင့်ပြုပါ။ ပေးအပ်မှုတိုင်းသည် သတ်မှတ်ထားသော ခွင့်ပြုချက်များပါရှိသော အခန်းကဏ္ဍတစ်ခုဖြစ်ပြီး အဖွဲ့အစည်းတစ်ခုအတွက် သတ်မှတ်ထားကာ ဒေတာဘေ့စ်တွင် အသက်ဝင်စေပြီး ပြင်ဆင်၍မရသော စာရင်းစစ်မှတ်တမ်းတစ်ခုတွင် ရေးသားထားသည်။

  • ၉၄အသေးစိတ် ခွင့်ပြုချက်များ
  • ၁၂Built-in ဇာတ်ကောင်များ
  • ဝန်ထမ်းဌာနများ
  • ၆၅၀,၀၀၀+ကမ္ဘာတစ်ဝှမ်းတွင် ဟို့စ်တင်းလုပ်ထားသော ဆိုက်များ

ဝင်ရောက်ခွင့်ဆိုသည်မှာ အဖွဲ့ဝင်ဖြစ်မှုတစ်ခုဖြစ်ပြီး စကားဝှက်မျှဝေသုံးစွဲခြင်း မဟုတ်ပါ

အကောင့်တစ်ခုထဲကို မျှဝေသုံးစွဲခြင်းသည် အကောင့်ဝင်ရောက်ခွင့်ဆိုင်ရာ ပြဿနာများ စတင်ဖြစ်ပွားသည့် နည်းလမ်းဖြစ်သည်။ Zinn Digital® တွင် လူတိုင်း၌ ကိုယ်ပိုင်အကောင့်အချက်အလက် ရှိပြီး၊ ဝင်ရောက်ခွင့်သည် သီးခြားအဖွဲ့ဝင်ဖြစ်မှု (သုံးစွဲသူ၊ အဖွဲ့အစည်းနှင့် ရာထူးတာဝန်) တစ်ခုဖြစ်သဖြင့် ယင်းကို သင်ကိုယ်တိုင် ခွင့်ပြုခြင်း၊ ပြောင်းလဲခြင်း သို့မဟုတ် ရုပ်သိမ်းခြင်းတို့ ပြုလုပ်နိုင်သည်။

သင့်ကိုယ်ပိုင်အမှတ်တံဆိပ်

ပူးပေါင်းဆောင်ရွက်သူတိုင်းသည် ကျွန်ုပ်တို့၏ အထောက်အထားလွှာ အလွှာဖြစ်သော Keycloak မှတစ်ဆင့် ၎င်းတို့၏ကိုယ်ပိုင်အကောင့်ဖြင့် ဝင်ရောက်ကြသည်။ မည်သူမျှ သင့်စကားဝှက်ကို ရိုက်ထည့်ရန် မလိုပါ၊ မည်သူမျှ ဘရောက်ဆာ စက်ရှင်တစ်ခုကို မျှဝေသုံးစွဲခြင်း မရှိပါ၊ އަދି တစ်စုံတစ်ဦးကို ဖယ်ရှားခြင်းဆိုသည်မှာ စကားဝှက်အသစ်ပြောင်းလဲခြင်းနှင့် အခြားမည်သူက သိထားသည်ကို လိုက်လံစုံစမ်းရခြင်းတို့ထက် ပိုမိုလွယ်ကူသော လုပ်ဆောင်ချက်တစ်ခုသာ ဖြစ်သည်။

အဖွဲ့အစည်းများသည် သစ်ပင်ပုံစံ ဖွဲ့စည်းတည်ဆောက်ထားသည်

အကောင့်များကို အဆင့်ဆင့် သတ်မှတ်ထားသည် — ပြန်လည်ရောင်းချသူ အဖွဲ့အစည်းတစ်ခုသည် သုံးစွဲသူ အဖွဲ့အစည်းများကို ထိန်းချုပ်ထားပြီး သုံးစွဲသူ အဖွဲ့အစည်းများက ဝဘ်ဆိုက်များကို ထိန်းချုပ်ထားသည်။ အဖွဲ့ဝင်အဖြစ် ပါဝင်မှုသည် အဖွဲ့အစည်းတစ်ခုနှင့် ယင်း၏ လက်အောက်ရှိ အရာအားလုံးပေါ်တွင် သက်ရောက်မှုရှိသောကြောင့် သင့်ထံမှ ဝန်ဆောင်မှုယူသော အေဂျင်စီ သုံးစွဲသူအား အခြားသုံးစွဲသူများကို မမြင်စေဘဲ ၎င်းတို့၏ ကိုယ်ပိုင်အဖွဲ့အစည်းကို ထိန်းချုပ်ခွင့် ပေးအပ်နိုင်ပါသည်။

ဒေတာဘေ့စ်တွင် အထီးကျန်ဆန်မှုကို အတင်းအကျပ် လုပ်ဆောင်ခဲ့သည်

တန်ရန့် ခွဲထုတ်ခြင်းဆိုသည်မှာ အမှားတစ်ခုကြောင့် ကျော်သွားနိုင်သည့် အပလီကေးရှင်းကုဒ်အတွင်းရှိ စစ်ထုတ်မှုတစ်ခု မဟုတ်ပါ။ Postgres Row-Level Security က မေးမြန်းချက်တိုင်းကို ခေါ်ဆိုသူ၏ အဖွဲ့အစည်းခွဲပင်စည်အတွင်းသာ ကန့်သတ်ပေးသောကြောင့် သင့်နယ်ပယ်ပြင်ပမှ တောင်းဆိုမှုတစ်ခုတွင် ပြန်ပေးရန် မည်သည့်အရာမျှ ရှိမည်မဟုတ်ပါ။

ပျက်ကွက်ခြင်း မရှိခြင်းသည် မမြင်နိုင်ပါ

သင်၏ လုပ်ပိုင်ခွင့်အနီးအဝေးပြင်ပရှိ အဖွဲ့အစည်းတစ်ခု သို့မဟုတ် ဆိုက်တစ်ခုအကြောင်း တောင်းဆိုပါက API သည် ခွင့်ပြုချက်အမှားအစား ပုံမှန် ရှာမတွေ့ပါ အမှားဖြင့်သာ တုံ့ပြန်ပါသည်။ ခွင့်ပြုချက်အမှားသည် အချက်အလက်ရှိကြောင်း အတည်ပြုပေးမည်ဖြစ်ပြီး ရှာမတွေ့ပါ အမှားသည် ပြင်ပလူကို မည်သည့်အချက်အလက်မျှ သိရှိစေမည် မဟုတ်ပါ။

ဖောက်သည် အခန်းကဏ္ဍ လေးခု၊ ခွင့်ပြုချက် သုံးဆယ့်ငါးခု

ခွင့်ပြုချက်များသည် sites.restart သို့မဟုတ် billing.refund ကဲ့သို့သော module နှင့် လုပ်ဆောင်ချက်ပေါင်းစပ်ထားသည့် အသေးစိတ်ကီးများဖြစ်ပြီး ဇာတ်ရုပ်များက ၎င်းတို့ကို စုစည်းပေးသည်။ ဇာတ်ရုပ်လေးခုက အဖွဲ့အမှန်များလိုအပ်သော ပုံစံများကို ဖန်တီးပေးပြီး တစ်ခုချင်းစီသည် ကုဒ်အတွင်း မြှုပ်နှံထားသော လိုဂျစ်မဟုတ်ဘဲ ကျွန်ုပ်တို့ စတင်ထည့်သွင်းပေးသည့် ဒေတာများဖြစ်သည်။

ပိုင်ရှင်

အပြည့်အဝ ထိန်းချုပ်နိုင်ခွင့်- လက်အောက်ခံ အဖွဲ့အစည်းများ ဖန်တီးခြင်း၊ အဖွဲ့ဝင်များကို ဖိတ်ခေါ်ခြင်းနှင့် ဖယ်ရှားခြင်း၊ အခန်းကဏ္ဍများ ပြောင်းလဲခြင်း၊ API ကီးများကို စီမံခန့်ခွဲခြင်း၊ ဆိုက်များကို ဖန်တီးခြင်း၊ ပြန်စတင်ခြင်း၊ ရှင်းလင်းခြင်း၊ ရပ်ဆိုင်းခြင်းနှင့် ဖျက်ပစ်ခြင်း၊ ငွေတောင်းခံလွှာနှင့် အင်ဗွိုက်များကို ကိုင်တွယ်ခြင်း၊ တိုကင်များ ဖွင့်ခြင်းနှင့် စာရင်းစစ် မှတ်တမ်းကို ဖတ်ရှုခြင်းတို့ ပြုလုပ်နိုင်ပါသည်။ ဤအခန်းကဏ္ဍကို သင့်အတွက် သီးသန့် ရယူထားသည်။

ဘေလ်စီမံခန့်ခွဲသူ

အဖွဲ့အစည်း၊ ယင်း၏ အဖွဲ့ဝင်များနှင့် ပလန် ကက်တလောက်တို့ကို ကြည့်ရှုနိုင်ပြီး အင်ဗွိုက်စ်များ၊ ငွေပေးချေမှုနည်းလမ်းများနှင့် ကျသင့်ငွေများကို စီမံခန့်ခွဲနိုင်ပါသည်။ ဆိုက်တစ်ခုတည်းကိုမျှ ဖန်တီးရန်၊ ပြောင်းလဲရန် သို့မဟုတ် ဖျက်ရန် ဝင်ရောက်ဆောင်ရွက်ခွင့်မရှိပါ — ပြင်ပစာရင်းကိုင်တစ်ဦး ရရှိသင့်သည့် ပုံစံအတိအကျပင်ဖြစ်သည်။

ဆော့ဖ်ဝဲလ်ဖန်တီးသူ

ဆိုက်များကို ကြည့်ရှုခြင်းနှင့် ဖန်တီးခြင်း၊ ဝန်ဆောင်မှုများကို ပြန်လည်စတင်ခြင်း၊ ကက်ရှ်ကို ရှင်းလင်းခြင်း၊ API သော့များကို စီမံခန့်ခွဲခြင်းနှင့် တာဝန်ခံဆောင်ရွက်ခြင်းတို့ကို လုပ်ဆောင်နိုင်ပါသည်။ အောက်ပါတို့မှာ ရည်ရွယ်ချက်ရှိရှိ ပါဝင်ခြင်းမရှိပါ - ငွေတောင်းခံခြင်း၊ ငွေတောင်းခံလွှာများ၊ ငွေပေးချေမှုနည်းလမ်းများ၊ အသင်းဝင်စီမံခန့်ခွဲမှု၊ ဆိုက်ယာယီရပ်ဆိုင်းခြင်းနှင့် ဆိုက်ဖျက်သိမ်းခြင်းတို့ ဖြစ်ပါသည်။ ကန်ထရိုက်တာတစ်ဦးအနေဖြင့် သင့်အား ငွေတောင်းခံခြင်း သို့မဟုတ် မည်သည့်အရာကိုမျှ ဖျက်ဆီးပစ်နိုင်ခြင်းမရှိဘဲ ဖန်တီးတည်ဆောက်နိုင်ပါသည်။

ဖတ်ရှုရန် သက်သက်

အဖွဲ့အစည်း၊ ၎င်း၏ အဖွဲ့ဝင်များ၊ ၎င်း၏ ဆိုက်များ၊ ၎င်း၏ ငွေတောင်းခံလွှာ၊ အစီအစဉ် ကက်တာလော့ဂ်၊ တိက္ကက်များ၊ ဘာသာပြန်ဆိုမှု အခြေအနေနှင့် စာရင်းစစ် မှတ်တမ်းတို့ကို ကြည့်ရှုနိုင်သည် — မည်သည့်အရာကိုမျှ ပြောင်းလဲနိုင်ခြင်း မရှိပါ။ ကြည့်ရှုခွင့်သာ လိုအပ်သည့် အသုံးပုသူ၊ စာရင်းစစ် သို့မဟုတ် အချက်အလက်များ လေ့လာလိုရုံသာ ဖြစ်သည့် သက်ဆိုင်သူများအတွက် သင့်တော်သည့် လုပ်ပိုင်ခွင့် ဖြစ်သည်။

သင့်အဖွဲ့၏ အကောင့်ဝင်ရောက်မှုကို တိတ်တဆိတ် အားနည်းသွားအောင် လုပ်၍မရပါ

ဝင်ရောက်ခွင့်ကို လွှဲအပ်ခြင်းသည် သင်လွှဲအပ်သည့် အကောင့်များကို သိမ်းပိုက်ရန် ခက်ခဲမှသာ လုံခြုံပါမည်။ အကောင့်ရှိ လူတိုင်းနှင့် မျက်နှာပြင်တိုင်းအတွက် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို Keycloak မှတစ်ဆင့် လုပ်ဆောင်ပါသည်။

  • phishing-resistant sign-in အတွက် Passkeys နှင့် WebAuthn၊ ထို့အပြင် အဖွဲ့ဝင်တစ်ဦးတစ်ယောက်မျှ ကျော်လွန်၍မရသော မဖြစ်မနေမူဝါဒဖြင့် အားလုံးအတွက် ကျင့်သုံးသည့် TOTP နှစ်ဆင့် အတည်ပြုခြင်း (two-factor authentication)။
  • GitHub, Google နှင့် အခြားသော ဆိုရှယ်မီဒီယာများမှတစ်ဆင့် ဝင်ရောက်နိုင်ခြင်းအပြင်၊ အီးမေးလ်နှင့် စကားဝှက်ကို နောက်ခံနည်းလမ်းအဖြစ် အသုံးပြုထားကာ Magic-link အီးမေးလ်ဖြင့် ဝင်ရောက်ခြင်းကို ပုံသေနည်းလမ်းအဖြစ် အသုံးပြုထားသည်။
  • လုပ်ငန်းကြီးများနှင့် အေဂျင်စီဖောက်သည်များအတွက် SAML တစ်ခုတည်းဖြင့် ဝင်ရောက်ခြင်း (single sign-on) ဖြစ်ပြီး၊ သို့မှသာ အသစ်ဝင်လာသူများနှင့် ထွက်သွားသူများကို လက်ဖြင့်လုပ်ဆောင်ရန်မလိုဘဲ သင်၏ ID ပေးသူ (identity provider) မှ တာဝန်ယူဆောင်ရွက်ပေးမည်ဖြစ်သည်။
  • သုံးစွဲသူ ဒက်ရှ်ဘုတ်၊ အများပြည်သူသုံး ဝက်ဘ်ဆိုက်နှင့် အသိပညာဗဟုသုတစခန်း၊ ထောက်ပံ့ကူညီရေး တိကတ်များ စသည်တို့အတွက် စက်ရှင်တစ်ခုတည်းသာ သုံးသည် - တစ်ကြိမ်သာ လော့ဂ်အင်ဝင်ရန် လိုပြီး၊ တစ်ကြိမ်သာ ပြန်လည်ရုပ်သိမ်းရန် လိုပါသည်။
  • အစည်းအဝေး မူဝါဒများ၊ အရေးကြီးသော လုပ်ဆောင်ချက်များတွင် အဆင့်မြှင့် အတည်ပြုခြင်းနှင့် လူသိများသော ကွန်ရက်များသို့ ချိတ်ဆက်အသုံးပြုလိုသည့် အကောင့်များအတွက် ရွေးချယ်နိုင်သော အဖွဲ့အစည်းအလိုက် IP ခွင့်ပြုစာရင်းများ။
  • အကောင့်မတည်ဆောက်မီ စာရင်းသွင်းအီးမေးလ်တိုင်းကို စစ်ဆေးအတည်ပြုပေးသောကြောင့် ပို့ဆောင်၍မရသော အီးမေးလ်များ၊ ခဏတာသုံး အီးမေးလ်များနှင့် ဌာနဆိုင်ရာ အီးမေးလ်များကို နောက်မှ စွန့်ပစ်အဖွဲ့ဝင်အဖြစ် ကျန်ရစ်မည့်အစား လှေကားထစ်ကတည်းက ဖမ်းထုတ်ပေးပါသည်။

ကျွန်ုပ်တို့၏အဖွဲ့သည် ဝင်ရောက်ခွင့် လိုအပ်သည့်အခါတိုင်း အကန့်အသတ်ဖြင့်သာ ခွင့်ပြုပြီး မှတ်တမ်းတင်ထားရှိပါသည်။

ပံ့ပိုးကူညီရေးလုပ်ငန်းဆိုသည်မှာ တစ်ခါတစ်ရံတွင် သင်၏အကောင့်ထဲသို့ ဝင်ရောက်ကြည့်ရှုခြင်းကို ဆိုလိုသည်။ ထိုသို့ဝင်ရောက်ခွင့်ကို အခြားအရာများကဲ့သို့ပင် တူညီသောခွင့်ပြုချက်ပုံစံဖြင့် စီမံခန့်ခွဲထားပြီး — ဝန်ထမ်းများသည် ကျဉ်းမြောင်းသောခွင့်ပြုချက်များပါရှိသော ဌာနများအဖြစ် စနစ်တကျဖွဲ့စည်းထားသည့် ဝန်ထမ်းအဖွဲ့အစည်းတစ်ခုတွင်သာ ရိုးရှင်းစွာရှိနေကြခြင်း ဖြစ်သည်။

ဌာနများ၊ အုပ်ချုပ်သူ အားလုံးမဟုတ်ပါ

ဝန်ထမ်းများကို ကူညီပံ့ပိုးရေး၊ ငွေတောင်းခံလွှာနှင့် ဘဏ္ဍာရေး၊ အလွဲသုံးစားမှုနှင့် ယုံကြည်စိတ်ချရမှု၊ အရောင်း၊ သုံးစွဲသူသစ်မိတ်ဆက်ခြင်း၊ အင်ဂျင်နီယာနှင့် လုပ်ငန်းလည်ပတ်ရေး၊ ဈေးကွက်ရှာဖွေရေးနှင့် စီမံခန့်ခွဲရေးဟူ၍ အုပ်စုခွဲထားပါသည်။ အခန်းကဏ္ဍတစ်ခုစီသည် သီးခြားမော်ဂျူးများနှင့် လုပ်ဆောင်ချက်များကို ခွင့်ပြုပေးထားသဖြင့် အေးဂျင့်တစ်ဦးသည် ၎င်း၏အလုပ်အတွက် လိုအပ်သည့် အက်ဒမင်ကွန်ဆိုးလ်၏ အစိတ်အပိုင်းကိုသာ မြင်တွေ့ရပြီး ကျန်ရှိသည်များကို မြင်တွေ့ရမည်မဟုတ်ပါ။

ပံ့ပိုးကူညီရေး ဝန်ထမ်းတစ်ဦး၏ စစ်မှန်သော ကန့်သတ်ချက်

Support Agent ဇာတ်ခန်းက ဤအရာကို အတိအကျ ပေးစွမ်းသည်- ဖောက်သည်များကို ကြည့်ရှုခြင်း၊ တစ်ကတ်များကို ကြည့်ရှုခြင်းနှင့် ပြန်ကြားခြင်း၊ ဆိုက်များကို ကြည့်ရှုခြင်း၊ ဆိုက်ကို ပြန်လည်စတင်ခြင်းနှင့် ၎င်း၏ ကက်ရှ်ကို ရှင်းလင်းခြင်းတို့ ဖြစ်သည်။ ၎င်းတွင် ငွေတောင်းခံလွှာ ပြင်ဆင်သတ်မှတ်ခြင်း၊ ငွေပြန်အမ်းခြင်း၊ ပလန် တည်းဖြတ်ခြင်းနှင့် ဖလစ် စီမံခန့်ခွဲမှုတို့ လုံးဝ မပါဝင်ပါ။ အေးဂျင့်တစ်ဦး လုပ်ဆောင်နိုင်သည့် ပြင်ဆင်မှုသည် ကောင်းမွန်သော ဆန္ဒများကြောင့် မဟုတ်ဘဲ ဇာတ်ခန်းဖြင့်သာ ကန့်သတ်ထားသည်။

ဖောက်သည်တစ်ဦးအနေဖြင့် ဝင်ရောက်ခြင်းကို တင်းကြပ်စွာ ကန့်သတ်ထားသည်

customer.impersonate ခွင့်ပြုချက်သည် Manager ကဏ္ဍ၏ အစိတ်အပိုင်းမဟုတ်ပါ - ၎င်းကို Super Admin ကသာ ပိုင်ဆိုင်သည်။ သင့်ကိုယ်စား စက်ရှင်တစ်ခု လုပ်ဆောင်နေချိန်တွင် ဒက်ရှ်ဘုတ်တွင် အမြဲပေါ်နေသည့် ကိုယ်စားပြုဝင်ရောက်မှု ဘန်နာတစ်ခု ပါရှိသဖြင့် မည်သူက လုပ်ဆောင်နေသည်ကို အမြဲတမ်း ရှင်းလင်းစွာ သိရှိနိုင်မည်ဖြစ်သည်။

အခွင့်ထူးခံသမျှကို မှတ်တမ်းတင်ထားသည်။

အခွင့်ထူးခံနှင့် စီမံခန့်ခွဲရေးဆိုင်ရာ လုပ်ဆောင်ချက်တိုင်းကို လုပ်ဆောင်သူ၊ လုပ်ဆောင်ချက်၊ ပစ်မှတ်၊ အထောက်အကူပြု မက်တာဒေတာ၊ IP လိပ်စာနှင့် အချိန်တံဆိပ်တို့ ပါဝင်သော ပြန်လည်မဖြုတ်နိုင်သည့် စာရင်းစစ်မှတ်တမ်း (audit log) ထံသို့ ပေါင်းထည့်ပေးသည် — ထုတ်လုပ်မှုပတ်ဝန်းကျင်တွင် အချိန်အလိုက် ပိုင်းခြားထားသည်။ ပိုင်ရှင်များနှင့် စာဖတ်ခွင့်သက်သက်ရှိသော အဖွဲ့ဝင်များသည် ၎င်းတို့၏ အဖွဲ့အစည်း၏ မှတ်တမ်းကို ကိုယ်တိုင်ဖတ်ရှုနိုင်ကြသည်။

အဖျက်စွမ်းအားရှိသော လုပ်ဆောင်ချက်များအတွက် အတည်ပြုချက်ဂိတ်များ

sensitive နှင့် ဖျက်ဆီးတတ်သော ဝန်ထမ်းလုပ်ဆောင်ချက်များသည် ၎င်းတို့ မလုပ်ဆောင်မီ step-up authentication (အဆင့်မြှင့် အတည်ပြုခြင်း) သို့မဟုတ် လူနှစ်ဦး၏ အတည်ပြုချက် လိုအပ်နိုင်ပြီး၊ ဌာနအသစ်များနှင့် ဇာတ်ခန်းအသစ်များသည် ကုဒ်ပြောင်းလဲမှုထက် configuration သာ ဖြစ်ပါသည်။

စက်များကိုလည်း ဝင်ရောက်အသုံးပြုခွင့် အာဏာအပ်နှင်းထားသည်

စခရစ်ပ်များ၊ CI ပိုက်လိုင်းများ၊ CLI၊ Terraform provider နှင့် AI အေးဂျင့်များ အားလုံးသည် လူသားများနှင့် တူညီသော ခွင့်ပြုချက်မော်ဒယ်မှတစ်ဆင့် အတည်ပြုစစ်ဆေးပါသည် — မျှဝေသုံးစွဲသည့် လူသားအကောင့် အထောက်အထားများ မလိုအပ်ဘဲ၊ ဘေးကင်းမှုမရှိသော သက်တမ်းရှည် လျှို့ဝှက်ချက်များကို build ထဲသို့ ကူးယူထည့်သွင်းရခြင်းမျိုးလည်း မရှိပါ။

API သော့များသည် အဖွဲ့အစည်းတစ်ခုချင်းစီအတွက်ဖြစ်ပြီး အတိုင်းအတာသတ်မှတ်ထားသည်

သော့များသည် အဖွဲ့အစည်းတစ်ခုနှင့် သက်ဆိုင်ပြီး RBAC ခွင့်ပြုချက်များ (ဖတ်ရန်သက်သက်၊ ဘေလ်နှင့်ပတ်သက်သော၊ ဝန်ဆောင်မှုပေးခြင်း) နှင့် ချိတ်ဆက်ထားသော အသေးစိတ်နယ်ပိုးများ ပါရှိသည်။ အဖွဲ့ဝင်တစ်ဦး၏ အကောင့်တစ်ခုလုံးကို ပေးမည့်အစား ပိုက်လိုင်းတစ်ခုအား ၎င်းလိုအပ်သော ကျဉ်းမြောင်းသည့် နယ်ပိုးကိုသာ ပေးအပ်ပါ။

စမ်းသပ်ကုဒ်များ (Sandbox keys) သည် ထုတ်လုပ်ရေး (production) နှင့် သီးခြားကွဲပြားပါသည်။

စမ်းသပ်မှုမုဒ်နှင့် တိုက်ရိုက်ထုတ်လွှင့်မှုမုဒ် ကီး (key) များကို သီးခြားစီ ခွဲခြားထားသောကြောင့် ရေးဆွဲနေဆဲ စနစ်ချိတ်ဆက်မှုတစ်ခုသည် မှားယွင်း၍သော်လည်းကောင်း၊ ကူးယူထားသော ပတ်ဝန်းကျင် ဗေရီယာဘယ်လ် (environment variable) ကြောင့်သော်လည်းကောင်း ပရိုဒက်ရှင် ဒေတာများထံ အမှားအယွင်းမရှိ ရောက်ရှိသွားနိုင်မည် မဟုတ်ပါ။

ဟတ်ရှ်ကိုသာ သိမ်းဆည်းထားသည်

ကျွန်ုပ်တို့သည် လျှို့ဝှက်ကုဒ်၏ SHA-256 hash နှင့် ရှာဖွေမှု ရှေ့ဆက်စာလုံး (lookup prefix) များကိုသာ သိမ်းဆည်းထားပြီး - မူရင်းလုံခြုံရေးကီးကို မည်သည့်အခါမျှ သိမ်းဆည်းထားခြင်းမရှိပါ။ သင်သည် လုံခြုံရေးကီးတစ်ခုကို ဖန်တီးသည့်အချိန်တွင် တစ်ကြိမ်သာ မြင်တွေ့ရမည်ဖြစ်သည်။ လုံခြုံရေးကီးတစ်ခုစီသည် နောက်ဆုံး မည်သည့်အချိန်တွင် အသုံးပြုခဲ့သည်ကို မှတ်တမ်းတင်ထားပြီး အခြားမည်သည့်အရာကိုမျှ ထိခိုက်မှုမရှိဘဲ ၎င်းတစ်ခုတည်းကို သီးခြား ရုပ်သိမ်းနိုင်ပါသည်။

AI ကိရိယာများသည် သင်၏ခွင့်ပြုချက်များအောက်တွင် ချိတ်ဆက်သည်

ကျွန်ုပ်တို့၏ MCP ဆာဗာသည် MCP-စွမ်းဆောင်ရည်ရှိသော မည်သည့် အေးဂျင့်မဆို သင်၏ ဟို့စ်စတင်းကို သဘာဝဘာသာစကားဖြင့် စီမံခန့်ခွဲနိုင်စေပြီး၊ OAuth 2.1 ဖြင့် အတည်ပြုထားကာ သင်၏ အဖွဲ့အစည်းနှင့် RBAC အခန်းကဏ္ဍအတိုင်း နယ်ပယ်သတ်မှတ်ထားသည်၊ ထို့ပြင် ကိရိယာတစ်ခုချင်းစီအလိုက် ပြန်လည်ရုပ်သိမ်းနိုင်သော တိုကင်များ၊ ပျက်စီးစေနိုင်သော ဆောင်ရွက်ချက်များအတွက် အတည်ပြုချက်များ၊ အသုံးစရိတ်ကန့်သတ်ချက်များနှင့် အပြည့်အဝ စစ်ဆေးမှုမှတ်တမ်းသိုလှောင်ခြင်းတို့ ပါဝင်သည်။

ဆိုဒ်များ ကိုယ်တိုင်သို့ ဝင်ရောက်ခွင့်

အကောင့်ဝင်ရောက်ခွင့်နှင့် ဆာဗာဝင်ရောက်ခွင့်တို့သည် မတူညီသောပြဿနာများဖြစ်သည်။ ဝဘ်ဆိုက်အဆင့် လုပ်ပိုင်ခွင့်အထောက်အထားများကို ဒက်ရှ်ဘုတ်တွင် စီမံခန့်ခွဲပြီး အနည်းဆုံးအခွင့်အရေး ပေးအပ်ထားကာ ပူးပေါင်းဆောင်ရွက်သူတစ်ဦး၏ shell သည် ဝဘ်ဆိုက်တစ်ခု၏ shell သာလျှင်ဖြစ်စေရန် သီးခြားကန့်သတ်ထားသည်။

  • Jailed shell ပါဝင်သော SSH၊ SFTP နှင့် FTP — CageFS ဖြင့် သီးခြားခွဲထုတ်ထားသောကြောင့် အသုံးပြုသူတိုင်းသည် မိမိတို့၏ ကိုယ်ပိုင်ဖိုင်များကိုသာ မြင်တွေ့နိုင်မည်ဖြစ်သည်။
  • developer တွေ တကယ် script ရေးချင်တဲ့ လုပ်ဆောင်ချက်တွေအတွက် panel terminal နဲ့ SSH ကနေ wp-cli ကို အသုံးပြုနိုင်ပါတယ်။
  • code-server မှတစ်ဆင့် ဘရောက်ဆာထဲတွင် သုံးနိုင်သော ပြီးပြည့်စုံသည့် VS Code အယ်ဒီတာ — တိုးချဲ့မှုများ (extensions)၊ စုစည်းထားသော တာမီနယ် (integrated terminal) နှင့် git၊ ဝဘ်ဆိုက်၏ ဖိုင်များကို ဒက်ရှ်ဘုတ်ထဲတွင် တိုက်ရိုက် တည်းဖြတ်နိုင်ခြင်း။
  • ဒေတာဘေ့စ်များအတွက် ချိတ်ဆက်ထည့်သွင်းထားသော phpMyAdmin နှင့် Adminer တို့အပြင် ဒက်ရှ်ဘုတ်မှ တစ်ကြိမ်ဝင်ရောက်ရုံဖြင့် အခြား အထောက်အထားအသစ် ထပ်မံတောင်းခံခြင်းမရှိဘဲ တိုက်ရိုက်အသုံးပြုနိုင်သော ချိတ်ဆက်ထည့်သွင်းထားသည့် ဖိုင်မန်နေဂျာကိုလည်း ရရှိနိုင်ပါသည်။
  • ဒက်ရှ်ဘုတ်တွင် ဝင်ရောက်ခွင့် သော့ချက်များနှင့် အထောက်အထားများကို ဖန်တီးခြင်း၊ စာရင်းပြုစုခြင်း၊ လှည့်ပတ်ခြင်းနှင့် ပယ်ဖျက်ခြင်းတို့ ပြုလုပ်နိုင်ပြီး အနည်းဆုံး လုပ်ပိုင်ခွင့်အဆင့်ဖြင့် ထုတ်ပေးကာ ၎င်းတို့၏ အသုံးပြုမှုကို စာရင်းစစ် မှတ်တမ်းတင်ထားပါသည်။
  • ကlone နှင့် push-to-live ပါရှိသော စတေဂျစ်လုပ်ဆောင်ချက်က အန္တရာယ်ရှိသော အလုပ်များကို production မှ ကင်းဝေးစေသောကြောင့် ပူးပေါင်းလုပ်ကိုင်သူအသစ်တစ်ဦး၏ ပထမဆုံးပြောင်းလဲမှုသည် တိုက်ရိုက်ထုတ်လွှင့်နေသော ဆိုက်ပေါ်သို့ ဘယ်သောအခါမှ တိုက်ရိုက်ရောက်ရှိသွားမည် မဟုတ်ပါ။

သင် အမှန်တကယ်အလုပ်လုပ်ပုံအတိုင်း ဝင်ရောက်ခွင့်ကို မည်သို့ဖွဲ့စည်းရမည်နည်း

တစ်ကိုယ်တော် လုပ်ကိုင်သူတစ်ဦးသည် အဖွဲ့အစည်းတစ်ခုနှင့် ပိုင်ရှင်အဖွဲ့ဝင်အဖြစ် တစ်ခုကိုသာ ထိန်းသိမ်းထားပြီး ပရောဂျက်တစ်ခုအတွက် ကန်ထရိုက်တာ ရောက်ရှိလာသောအခါ Developer ရောလကို ထည့်သွင်းပေးသည်။ ပရောဂျက်ပြီးဆုံးပါက အဖွဲ့ဝင်အဖြစ်မှ ဖယ်ရှားလိုက်ပြီး ၎င်းတို့၏ ဆိုင်းအင်ဝင်ရောက်မှုမှာ ချက်ချင်း ရပ်ဆိုင်းသွားမည်ဖြစ်သည် — ထို့ကြောင့် လဲလှယ်ရန် ကျန်ရှိခဲ့သော မျှဝေသုံးစွဲသည့် အထောက်အထား (credential) မရှိပါ။

အေဂျင်စီတစ်ခုသည် အဖွဲ့အစည်းသစ်ပင် တည်ဆောက်ပုံကို အသုံးပြုသည်။ သုံးစွဲသူ ကလိုင်းယန့်တိုင်းအတွက် ၎င်းတို့၏ ဆိုက်များကို သိမ်းဆည်းရန် လက်အောက်ခံ အဖွဲ့အစည်းတစ်ခုစီ ရရှိမည်ဖြစ်ပြီး ကလိုင်းယန့်၏ ဝန်ထမ်းများသည် ထိုနေရာတွင် အဖွဲ့ဝင်ခွင့် ရရှိကြမည်ဖြစ်သည် — ကြည့်ရှုခွင့်သာ လိုချင်သော အစုရှယ်ယာရှင်အတွက် ပွဲကြည့်ပရိသတ်အဖြစ်၊ ကိုယ်တိုင် ဝန်ဆောင်မှုယူလိုသော ကလိုင်းယန့်အတွက် ပိုင်ရှင်အဖြစ် သတ်မှတ်နိုင်သည်။ သင့်ဝန်ထမ်းများသည် သစ်ပင်တည်ဆောက်ပုံ၏ အထက်အဆင့်တွင် အဖွဲ့ဝင်ခွင့် ရရှိထားပြီး ဝန်ဆောင်မှု အစုအဝေးတစ်ခုလုံးကို မြင်တွေ့နိုင်မည်ဖြစ်သည်၊ ကလိုင်းယန့်သည် ၎င်းတို့၏ ပိုင်ဆိုင်မှု အစိတ်အပိုင်းကိုသာ မြင်တွေ့ရမည်ဖြစ်ပြီး ဒါကို ကတိတစ်ခုအဖြစ် မဟုတ်ဘဲ အမှန်တကယ် ဖြစ်လာစေသည်မှာ တန်းအဆင့် လုံခြုံရေးစနစ် (Row-Level Security) ပင်ဖြစ်သည်။

ပြန်လည်ရောင်းချသူ (reseller) သည် အဆင့်တစ်ဆင့် ပိုမြင့်ပြီး တူညီသောနည်းလမ်းအတိုင်း လုပ်ဆောင်ပါသည်- ပြန်လည်ရောင်းချသူ အဖွဲ့အစည်းတစ်ခုတွင် သုံးစွဲသူ အဖွဲ့အစည်းများ ပါဝင်ပြီး အဖွဲ့အစည်းတစ်ခုစီတွင် ၎င်း၏ ကိုယ်ပိုင်အဖွဲ့ဝင်များ၊ ငွေတောင်းခံလွှာ ကြည့်ရှုမှုနှင့် ဝဘ်ဆိုက်များ ရှိကြသည်။ တူညီသော အခြေခံစနစ်သည် အကောင့်ခွဲများ၊ အေဂျင်စီအဖွဲ့များနှင့် ပြန်လည်ရောင်းချသူ အဆင့်ဆင့်ဖွဲ့စည်းပုံများကို ပံ့ပိုးပေးထားပြီး — ၎င်းတို့အနက် မည်သည့်အရာအတွက်မျှ သီးခြားဖြစ်သော၊ ပိုမိုအားနည်းသော လုပ်ဆောင်ချက်စနစ် မရှိပါ။

ကတ်မလိုသော ၁၄ ရက် စမ်းသပ်ကာလတွင် အားလုံးကို အသုံးပြုနိုင်ပါသည်။ ငွေပေးချေမှု အချက်အလက်မပါဘဲ စာရင်းသွင်းပါ၊ လုပ်ဖော်ကိုင်ဖက်တစ်ဦးကို ဖိတ်ခေါ်ပါ၊ မည်သည့်အခန်းကဏ္ဍက မည်သည့်နေရာကို ဝင်ရောက်နိုင်ပြီး မည်သည့်နေရာကို မဝင်ရောက်နိုင်သည်ကို ကြည့်ရှုကာ သင်၏ ကိုယ်ပိုင် စာရင်းစစ်မှတ်တမ်းကို ပြန်လည်ဖတ်ရှုပါ။

မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ

တစ်ဦးချင်းစီကို ဝဘ်ဆိုဒ်တစ်ခုတည်းအတွက်သာ ဝင်ရောက်ခွင့်ပေးလို့ရပါသလား။

ယနေ့တွင် အသင်းဝင်ခွင့်တစ်ခုသည် အဖွဲ့အစည်းတစ်ခုနှင့် ထိုအဖွဲ့အစည်းအောက်ရှိ သစ်ပင်ပုံစံအဆင်ဆင့်ဖွဲ့စည်းပုံ အရာအားလုံးတွင် ၎င်း၏ အခန်းကဏ္ဍကို ပေးအပ်ထားပါသည်၊ ထို့ကြောင့် ဝဘ်ဆိုက်အစုအဝေးများကို သီးခြားခွဲထုတ်နည်းမှာ အဖွဲ့အစည်းများကို သီးခြားခွဲထုတ်ခြင်း ဖြစ်သည် — ထိုဝဘ်ဆိုက်များကို ၎င်းတို့၏ ကိုယ်ပိုင် လက်အောက်ခံအဖွဲ့အစည်းတွင် ထည့်သွင်းပြီး ထိုနေရာတွင် အသင်းဝင်ခွင့် ပေးအပ်ပါ။ ၎င်းသည် သုံးစွဲသူတိုင်းက ၎င်းတို့၏ ကိုယ်ပိုင်နယ်နိမိတ်ကို လိုချင်ကြပြီးဖြစ်သော အေဂျင်စီများနှင့် ပြန်လည်ရောင်းချသူများအတွက် ရှင်းလင်းသည့် ပုံစံတစ်ခု ဖြစ်ပါသည်။ အသင်းဝင်ခွင့်အလိုက် အရင်းအမြစ် နယ်ပယ်သတ်မှတ်ခြင်း (အဖွဲ့အစည်းတစ်ခုတည်းအတွင်း အမည်တပ်ထားသော ဝဘ်ဆိုက်များသို့ အသင်းဝင်ခွင့် တစ်ခုတည်းကို သတ်မှတ်ပေးခြင်း) သည် ယခုချက်ချင်း ရရှိနိုင်သည့် အရာမဟုတ်ဘဲ စီစဉ်ထားသည့် မွမ်းမံပြင်ဆင်မှုတစ်ခု ဖြစ်ပါသည်။

ကျွန်ုပ်ဖိတ်ကြားထားသော ဒေဗီလော့ပါတစ်ဦးသည် ဆိုဒ်တစ်ခုကို ဖျက်ပစ်နိုင်သည် သို့မဟုတ် လိုက်ဗ်ဆိုက်သို့ ပို့စ်တင်နိုင်ပါသလား။

ဆော့ဖ်ဝဲရေးသားသူ (Developer) အခန်းကမ်းတွင် ဝဘ်ဆိုက်ဖျက်သိမ်းခြင်း သို့မဟုတ် ဝဘ်ဆိုက်ဆိုင်းငံ့ခြင်း လုပ်ဆောင်ချက်များ မပါဝင်ပါ — ၎င်းခွင့်ပြုချက်များမှာ ပိုင်ရှင် (Owner) အခန်းကမ်းအတွက်သာ ဖြစ်ပါသည်။ ၎င်းသည် ဝဘ်ဆိုက်များကို ကြည့်ရှုခြင်းနှင့် ဖန်တီးခြင်း၊ ဝန်ဆောင်မှုများကို ပြန်လည်စတင်ခြင်း၊ ကက်ရှ် (cache) ရှင်းလင်းခြင်း၊ API သော့များကို စီမံခန့်ခွဲခြင်းနှင့် တာဝန်ခံလက်မှတ်များကို လုပ်ဆောင်ခြင်းတို့ကို ခွင့်ပြုပေးပါသည်။ ဖြန့်ဝေခြင်းနှင့် တိုက်ရိုက်ထုတ်လွှင့်မှုသို့ ပို့ဆောင်ခြင်း (push-to-live) ခွင့်ပြုချက်များသည်လည်း ဆော့ဖ်ဝဲရေးသားသူ၏ ခွင့်ပြုချက်တွင် မပါဝင်ပါသဖြင့် ထုတ်လုပ်ရေးပတ်ဝန်းကျင်သို့ တင်မြှင့်ခြင်းကို အကောင့်ပိုင်ရှင်ကသာ ဆက်လက်လုပ်ဆောင်ရမည် ဖြစ်ပါသည်။ တိုက်ရိုက်ဝဘ်ဆိုက်တွင် တည်ဆောက်ရေးလုပ်ငန်းများ မလုပ်ဆောင်ရစေရန် ၎င်းကို စမ်းသပ်ဝဘ်ဆိုက် (staging) နှင့် တွဲဖက်အသုံးပြုပါ။

Zinn Digital® ဝန်ထမ်းများသည် ကျွန်ုပ်၏အကောင့်ထဲတွင် မည်သည့်အရာများကို မြင်နိုင်သနည်း။

၎င်းသည် ဝန်ထမ်း၏ အခန်းကဏ္ဍပေါ်တွင် လုံးဝမူတည်ပြီး အခန်းကဏ္ဍတစ်ခုစီသည် ခွင့်ပြုချက်ကီး အမျိုးအစား အနည်းငယ်မျှသာ ဖြစ်ပါသည်။ ဥပမာအားဖြင့် Support Agent တစ်ဦးသည် သင့်အကောင့်နှင့် ဝဘ်ဆိုက်များကို ကြည့်ရှုနိုင်ခြင်း၊ သင့်လက်မှတ်များကို ကြည့်ရှုပြီး အကြောင်းပြန်နိုင်ခြင်း၊ ဝဘ်ဆိုက်တစ်ခုကို ပြန်လည်စတင်နိုင်ခြင်းနှင့် ၎င်း၏ Cache ကို ရှင်းလင်းနိုင်ခြင်းတို့ ပြုလုပ်နိုင်သော်လည်း ငွေတောင်းခံလွှာ စုံစမ်းပြင်ဆင်မှု၊ ငွေပြန်အမ်းမှုများ၊ အစီအစဉ်များ သို့မဟုတ် Fleet တို့ကို ထိတွေ့ကိုင်တွယ်နိုင်မည် မဟုတ်ပါ။ အသုံးပြသူအဖြစ် ဝင်ရောက်ခြင်းသည် Super Admin သာလျှင် ရရှိထားသော သီးခြားခွင့်ပြုချက်တစ်ခုဖြစ်ပြီး ၎င်းဖြစ်ပွားပါက ဒက်ရှ်ဘုတ်တွင် အမြဲတမ်း ရုပ်ဖျက်ပြင်ဆင်မှု နာမည်စာတန်းကို ဖော်ပြပေးမည်ဖြစ်ပါသည်။ အခွင့်အရေးရရှိထားသော လုပ်ဆောင်ချက်တိုင်းကို ပြုလုပ်သူ၊ လုပ်ဆောင်ချက်၊ ပစ်မှတ်၊ IP နှင့် အချိန်မှတ်တမ်းတို့နှင့်အတူ စာရင်းစစ်မှတ်တမ်းတွင် မှတ်တမ်းတင်ထားပြီး သင့်အဖွဲ့အစည်း၏ မှတ်တမ်းကို သင့်ဘာသာသင် ဖတ်ရှုနိုင်ပါသည်။

လူတစ်ဦးဦး ထွက်သွားပါက ဝင်ရောက်အသုံးပြုခွင့်ကို မည်သို့ မြန်မြန်ဆန်ဆန် ရုပ်သိမ်းနိုင်သနည်း။

အဆိုပါ အဖွဲ့ဝင်ဖြစ်မှုကို ဖယ်ရှားလိုက်ပါက ထိုအဖွဲ့အစည်းသို့ ၎င်းတို့၏ ဝင်ရောက်ခွင့် ပြီးဆုံးသွားမည်ဖြစ်သည် — ၎င်းတို့တွင် ကိုယ်ပိုင် အထောက်အထား ရှိနေသေးသော်လည်း သင့်အကောင့်တွင် မည်သည့် ရာထူးမျှ မရှိတော့သဖြင့် ခွင့်ပြုချက်များလည်း ရှိတော့မည် မဟုတ်ပါ။ API ကီးများကို တစ်ခုချင်းစီ ရုပ်သိမ်းထားသောကြောင့် အခြားမည်သည့်အရာကိုမျှ မထိခိုက်စေဘဲ ပိုက်လိုင်း ကီးတစ်ခုကို ဖြတ်တောက်နိုင်သည်။ သင်သည် SAML single sign-on ကို အသုံးပြုပါက သင့်အထောက်အထား ပံ့ပိုးပေးသူထံတွင် လိုင်စင်ရုပ်သိမ်းခြင်းဖြင့် ဝင်ရောက်ခြင်းကို ဗဟိုမှ ထိန်းချုပ်ဆောင်ရွက်ပေးသည်။ SSH ကီးများကဲ့သို့ ဆိုက်အဆင့် အထောက်အထားများကို ဒက်ရှ်ဘုတ်တွင် ရုပ်သိမ်းနိုင်ပြီး ဖယ်ရှားမှု ဖြစ်စဉ်ကိုယ်တိုင်ကို စာရင်းစစ် မှတ်တမ်းတင်ထားသည်။

အဖွဲ့ဝင်များက ကျွန်ုပ်၏ API သော့များကို မျှဝေသုံးစွဲကြပါသလား။

မဟုတ်ပါ — သို့သော် အကြောင်းရင်းကို တိတိကျကျ သိထားသင့်ပါသည်။ API သော့များသည် တစ်ဦးချင်းအဖွဲ့ဝင်တစ်ဦးတည်းပိုင်မဟုတ်ဘဲ အဖွဲ့အစည်းပိုင်ဖြစ်ပြီး၊ တူညီသော ခွင့်ပြုချက်ကတ်တလောက်နှင့် ချိတ်ဆက်ထားသော ၎င်းတို့၏ကိုယ်ပိုင် အသေးစိတ်နယ်ပယ်များ ပါရှိသည်။ ထို့ကြောင့် လူတစ်ဦးကို သော့တစ်ချောင်းပေးမည့်အစား ယင်းလုပ်ငန်းဆောင်တာအတွက် လိုအပ်သည့်အကျဉ်းမြောင်းဆုံးနယ်ပယ်ပါရှိသော သော့ကို ဖန်တီးပေးရမည်ဖြစ်ပြီး လုပ်ငန်းပြီးဆုံးသောအခါ ယင်းသော့ကို ရုပ်သိမ်းရပါမည်။ လျှို့ဝှက်ချက်၏ ဟတ်ချ် (hash) တစ်ခုကိုသာ သိမ်းဆည်းထားပြီး သော့တစ်ချောင်းချင်းစီတွင် ၎င်းကို နောက်ဆုံးအသုံးပြုခဲ့သည့်အချိန်ကို မှတ်တမ်းတင်ထားသဖြင့် မသုံးတော့သောသော့များကို ရှာဖွေရန်နှင့် ရုပ်သိမ်းရန် လွယ်ကူစေပါသည်။

AI ကိုယ်စားလှယ် (AI agent) အား အရာရာအတွက် သော့ချက်များကို အပြည့်အစုံ မပေးဘဲ ချိတ်ဆက်နိုင်ပါသလား။

ဟုတ်ပါတယ်။ ကျွန်ုပ်တို့၏ MCP ဆာဗာသည် OAuth 2.1 ဖြင့် အေးဂျင့်များကို အထောက်အထားစိစစ်ပြီး ၎င်းတို့ကို သင့်အဖွဲ့အစည်းနှင့် သင့် RBAC အခန်းကဏ္ဍတို့အတွက် သီးသန့်သတ်မှတ်ပေးကာ ကိရိယာတစ်ခုချင်းစီအလိုက် ပြန်လည်ရုပ်သိမ်းနိုင်သော တိုကင်များကို အသုံးပြုထားသောကြောင့် အလုံးစုံဝင်ရောက်ခွင့်ပေးမည့်အစား သီးခြားလုပ်ဆောင်နိုင်စွမ်းတစ်ခုကိုသာ ခွင့်ပြုပေးပါသည်။ ပျက်စီးစေနိုင်သော လုပ်ဆောင်ချက်များအတွက် အတည်ပြုချက်လိုအပ်ပြီး၊ သုံးစွဲမှုကန့်သတ်ချက်များ သက်ရောက်မှုရှိကာ လုပ်ဆောင်ချက်တိုင်းကို လူကိုယ်တိုင်ပြုလုပ်သည့် လုပ်ဆောင်ချက်များနည်းတူ စစ်ဆေးရေးမှတ်တမ်း (audit log) ထဲသို့ ထည့်သွင်းသွားပါမည်။

tenant တစ်ဦး၏ အချက်အလက်များကို အခြား tenant တစ်ဦး မရောက်ရှိနိုင်အောင် မည်သည့်အရာက တားဆီးသနည်း။

Postgres Row-Level Security သည် ဒေတာဘေ့စ်ကိုယ်တိုင်တွင် ခေါ်ဆိုသူ၏ အဖွဲ့အစည်းခွဲပင် ကိုယ်စားလှယ်အစုအဝေးသို့ မေးမြန်းချက်များကို နယ်ပယ်သတ်မှတ်ပေးပြီး အပလီကေးရှင်းအဆင့် စစ်ထုတ်မှုမှာ တစ်ခုတည်းသော အတားအဆီးမဟုတ်ဘဲ အလွှာစုံခုခံကာကွယ်ရေးအဖြစ် လုပ်ဆောင်သည်။ နယ်ပယ်ပြင်ပရှိ မှတ်တမ်းများအတွက် တောင်းဆိုမှုများသည် ခွင့်ပြုချက်မရှိကြောင်း အမှားပြသခြင်းထက် ရှာမတွေ့ပါ အကြောင်းပြန်ပေးသဖြင့် မည်သည့်အရာများ ရှိနေသည်ကို လုံးဝဖော်ပြမည်မဟုတ်ပါ။ ဆာဗာဘက်ခြမ်းတွင် CageFS မှတစ်ဆင့် ဆိုက်တစ်ခုချင်းစီအလိုက် ခွဲထုတ်ထားခြင်းက ငှားရမ်းသူတစ်ဦးချင်းစီ၏ ရှဲလ်နှင့် ဖိုင်များကို ၎င်းတို့၏ သက်ဆိုင်ရာဆိုက်အတွင်းသာ ကန့်သတ်ထားရှိစေသည်။

ငွေမပေးမီ ၎င်းကို စမ်းသုံးကြည့်နိုင်ပါသလား။

ဟုတ်ကဲ့။ ၁၄ ရက် စမ်းသပ်သုံးစွဲမှုမှာ ကတ်ထည့်ရန် မလိုပါ — ငွေပေးချေမှု အချက်အလက်နှင့် တာဝန်ယူမှု မရှိပါ — နှင့် ဆိုက်ငါးခုအထိပါရှိသော Footprint-Free Hosting ကို အကာအကွယ်ပေးထားပါသည်။ သင် တာဝန်ယူမှုမပြုလုပ်မီ လုပ်ဖော်ကိုင်ဖက်တစ်ဦးကို ဖိတ်ကြားရန်၊ အခန်းကဏ္ဍတစ်ခု သတ်မှတ်ပေးရန်နှင့် နယ်နိမိတ်များသည် သင်လိုအပ်သည့်ပုံစံအတိုင်း လုပ်ဆောင်ခြင်းရှိမရှိ အတည်ပြုရန်အတွက် လုံလောက်ပါသည်။

လက်ညှိုးထိုးပြလို့ရတဲ့ အပိုင်းခြားသတ်မှတ်ချက်နဲ့ တာဝန်လွှဲအပ်ပါ

ကတ်ပြားမလိုဘဲ ၁၄ ရက်ကြာ အခမဲ့စမ်းသုံးမှုကို စတင်ပါ၊ တစ်စုံတစ်ဦးကို ဖိတ်ကြားပါ၊ ထို့နောက် ခွင့်ပြုချက်စနစ်က ၎င်း၏တာဝန်ကို လုပ်ဆောင်သည်ကို ကြည့်ရှုပါ - သင် အမည်ပေးနိုင်သော အခန်းကဏ္ဍများ၊ သင် ရုပ်သိမ်းနိုင်သော နယ်ပယ်များနှင့် မည်သူက ဘာလုပ်ခဲ့သည်ကို တိတိကျကျဖော်ပြပေးသည့် စာရင်းစစ်မှတ်တမ်းတို့ ဖြစ်ကြပါသည်။

အခမဲ့ စတင်ပါ