මට යම් අඩවියකට පමණක් වෙනත් අයෙකුට ප්රවේශය ලබා දිය හැකිද?
අද දින සාමාජිකත්වයක් මඟින් සංවිධානයක් පුරා සහ එහි ධුරාවලියේ ඇති සියල්ල මත එහි භූමිකාව ලබා දේ. එබැවින් අඩවි කට්ටල වෙන් කිරීමට ඇති ක්රමය නම් සංවිධාන වෙන් කිරීමයි — එම අඩවි ඒවායේම උප සංවිධානයකට දමා සාමාජිකත්වය එහි ලබා දෙන්න. මෙය නියෝජිතායතන සහ නැවත විකුණුම්කරුවන් සඳහා පිරිසිදු ආකෘතියක් වන අතර, එහිදී සෑම සේවාදායකයකුටම දැනටමත් ඔවුන්ගේම සීමාවන් අවශ්ය වේ. සාමාජිකත්වයක් මත පදනම් වූ සම්පත් විෂය පථය, එනම් තනි සාමාජිකත්වයක් එක් සංවිධානයක් තුළ නම් කරන ලද අඩවි වෙත සීමා කිරීම, දැනට ලබා ගත හැකි දෙයකට වඩා අනාගතයේ සැලසුම් කර ඇති වැඩිදියුණු කිරීමකි.
මn විසින් ආරාධනා කරන සංවර්ධකයෙකුට වෙබ් අඩවියක් මකා දැමීමට හෝ සජීවී (live) කිරීමට හැකිද?
ඩෙවොපර් (Developer) භූමිකාවට අඩංගු වන්නේ අඩවි මැකීම හෝ අඩවි අත්හිටුවීම නොවේ — එම බලතල හිමි වන්නේ හිමිකරු (Owner) භූමිකාවටය. එයින් අඩවි බැලීම සහ සෑදීම, සේවා නැවත ආරම්භ කිරීම, හැඹිලිය (cache) ඉවත් කිරීම, API යතුරු කළමනාකරණය කිරීම සහ ටිකට්පත් සමඟ වැඩ කිරීමේ අවසරය ලැබේ. යෙදවීම (deployment) සහ සජීවී වෙත තල්ලු කිරීමේ (push-to-live) අවසරයන් ද ඩෙවොපර් බලයට ඇතුළත් නොවන බැවින්, නිෂ්පාදන පරිසරයට උසස් කිරීම ගිණුම් හිමිකරු සතු වේ. සජීවී අඩවියෙන් බැහැරව ගොඩනැඟීමේ කටයුතු සිදු කිරීම සඳහා එය වේදිකාගත කිරීම (staging) සමඟ යුගල කරන්න.
Zinn Digital® කාර්ය මණ්ඩලයට මගේ ගිණුම තුළ දැකගත හැක්කේ කුමක්ද?
එය සම්පූර්ණයෙන්ම කාර්ය මණ්ඩලයේ කාර්යභාරය මත පදනම් වන අතර, සෑම කාර්යභාරයක්ම පටු අවසර කී සමූහයකින් සමන්විත වේ. උදාහරණයක් ලෙස, සපෝට් ඒජන්ට්වරයෙකුට (Support Agent) ඔබගේ ගිණුම සහ වෙබ් අඩවි බැලීමට, ඔබගේ ටිකට්පත් බැලීමට සහ ඒවාට පිළිතුරු දීමට, වෙබ් අඩවියක් රීස්ටාර්ට් කිරීමට සහ එහි කැෂේ (cache) එක ක්ලියර් කිරීමට හැකි වන අතර — බිල්පත් සැකසීම්, මුදල් ආපසු ගෙවීම්, ප්ලෑන් හෝ මුළු පද්ධතිය (fleet) වෙත ප්රවේශ විය නොහැක. පාරිභෝගිකයෙකු ලෙස සයින් ඉන් වීම සුපර් ඇඩ්මින්ට (Super Admin) පමණක් හිමි වෙනම අවසරයක් වන අතර, එය සිදුවන විට උපකරණ පුවරුවේ (dashboard) නොනැවතී පෙනෙන ඉම්පර්සනේෂන් බැනරයක් (impersonation banner) දර්ශනය වේ. සෑම විශේෂිත බලතල සහිත ක්රියාවක්ම එය සිදුකළ පුද්ගලයා, ක්රියාව, ඉලක්කය, IP ලිපිනය සහ වේලාව සමඟ විගණන ලොගයේ (audit log) සටහන් වන අතර, ඔබගේ සංවිධානයේ ලොගය ඔබටම කියවිය හැක.
කෙළwර වූ පසු කෙනෙකුගේ ප්රවේශය ඉක්මනින් ඉවත් කරන්නේ කෙසේද?
සාමාජිකත්වය ඉවත් කරන්න — එමඟින් එම සංවිධානයට ඔවුන්ට ඇති ප්රවේශය අවසන් වේ. ඔවුන්ට තවමත් ඔවුන්ගේම අනන්යතාවය ඇත, නමුත් ඔබගේ ගිණුමේ කිසිදු භූමිකාවක් සහ එම නිසා අවසරයන් නොමැත. API යතුරු වෙන වෙනම අවලංගු කරනු ලැබේ, එබැවින් වෙනත් කිසිම දෙයකට බාධා නොකර පයිප්පලයින් යතුරක් ඉවත් කළ හැක. ඔබ SAML තනි පිවිසුම (single sign-on) භාවිතා කරන්නේ නම්, ඔබගේ අනන්යතා සපයන්නා තුළ ඉවත් කිරීම මඟින් පිවිසීම මධ්යගතව හසුරුවයි. SSH යතුරු වැනි අඩවි මට්ටමේ අක්තපත්ර ඩෑෂ්බෝඩ් එකෙන් අවලංගු කරනු ලබන අතර, ඉවත් කිරීමේ ක්රියාවලියම විගණන ලේඛනගත (audit-logged) කරනු ලැබේ.
කණ්ඩායම් සාමාජිකයන් මගේ API යතුරු (keys) බෙදාහදා ගන්නවාද?
නැත — නමුත් ඒ සඳහා නිශ්චිත හේතුවක් දැක්වීම වටී. API යතුරු පුද්ගලික සාමාජිකයෙකුට නොව සංවිධානයට අයත් වන අතර, ඒවා එකම අවසර නාමාවලියට බැඳුණු තමන්ගේම සූක්ෂම විෂය පථයන් දරයි. එබැවින් යමෙකුට යතුරක් ලබා දෙනවා වෙනුවට, එම කාර්යය සඳහා අවශ්ය අවම විෂය පථය සහිතව එම කාර්යය වෙනුවෙන් ඔබ යතුරක් සාදා, කාර්යය අවසන් වූ විට එම යතුර අස්කර ගන්න. රහසේ හැෂ් එකක් පමණක් සෑම විටම ගබඩා වන අතර, භාවිත නොකළ යතුරු පහසුවෙන් සොයා ගැනීමට සහ ඉවත් කිරීමට හැකි වන පරිදි සෑම යතුරක්ම එය අවසන් වරට භාවිත කළ වේලාව සටහන් කරයි.
සෑම දෙයකටම ප්රවේශය ලබා නොදී මට AI නියෝජිතයෙක් සම්බන්ධ කළ හැකිද?
ඔව්. අපගේ MCP සේවාදායකය OAuth 2.1 සමඟින් නියෝජිතයන් සත්යාපනය කර ඔබේ සංවිධානයට සහ ඔබේ RBAC භූමිකාවට ඒවා සීමා කරයි, මෙවලමක් මත පදනම් වූ අවලංගු කළ හැකි ටෝකන සමඟ, එමඟින් ඔබ පුළුල් ප්රවේශයක් ලබා දෙනවා වෙනුවට නිශ්චිත හැකියාවක් ලබා දෙයි. විනාශකාරී ක්රියා සඳහා තහවුරු කිරීමක් අවශ්ය වේ, වියදම් සීමාවන් අදාළ වන අතර, සෑම ක්රියාවක්ම මානව ක්රියාකාරකම් මෙන් ම විගණන ලේගනයක සටහන් වේ.
එක කුලී නිවැසියෙකුට තවත් කුලී නිවැසියෙකුගේ දත්ත වෙත ළඟාවීම වළක්වන්නේ කුමක්ද?
Postgres Row-Level Security මඟින් දත්ත සමුදාය තුළම විමසුම් කැඳවුම්කරුගේ සංවිධාන උප වෘක්ෂයට (organisation subtree) සීමා කරන අතර, යෙදුම් මට්ටමේ පෙරහන එකම ආරක්ෂක රැඳවුම නොව ගැඹුරේ ආරක්ෂාවක් (defence in depth) ලෙස ක්රියා කරයි. විෂය පථයෙන් පිටත වාර්තා සඳහා වන ඉල්ලීම් අවසර දෝෂයක් වෙනුවට හමු නොවූ බව පෙන්වයි, එමඟින් පවතින දේ පිළිබඳ කිසිවක් හෙළි නොවේ. සේවාදායක පැත්තේ, CageFS හරහා එක් එක් අඩවියට ආවේණික හුදකලා කිරීම (per-site isolation) සෑම කුලී නිවැසියෙකුගේම (tenant) ෂෙල් සහ ගොනු ඔවුන්ගේම අඩවියට සීමා කරයි.
මම මුදල් ගෙවීමට පෙර මෙය අත්හදා බැලිය හැකිද?
ඔව්. දින 14ක අත්හදා බැලීම කාඩ්පතක් අවශ්ය නොවන එකකි — ගෙවීම් විස්තර හෝ කැපවීම් අවශ්ය නොවේ — සහ එය අඩවි පහක් දක්වා Footprint-Free Hosting ආවරණය කරයි. ඔබ කැප වීමට පෙර, සගයෙකුට ආරාධනා කිරීමට, භූමිකාවක් පැවරීමට සහ සීමාවන් ඔබට අවශ්ය ආකාරයට ක්රියාත්මක වන බව තහවුරු කර ගැනීමට එය ප්රමාණවත් වේ.