පැවරූ ප්‍රවේශය

පරිශීලකයින්ට හරියටම අවශ්‍ය ප්‍රවේශය පමණක් ලබා දෙන්න — ඊට වඩා වැඩි දෙයක් නොවේ

සංවර්ධකයෙකු සම්බන්ධ කර ගන්න, බිල්පත් කිරීම ඔබේ ගණකාධිකාරීවරයාට භාර දෙන්න, සේවාදායකයෙකුට ඔවුන්ගේම වෙබ් අඩවි සඳහා කියවීමට පමණක් හැකි (read-only) ප්‍රවේශයක් ලබා දෙන්න, නැතහොත් අපගේ සහාය කණ්ඩායමට ගැටලුවක් පරීක්ෂා කිරීමට ඉඩ දෙන්න. ලබා දෙන සෑම අවසරයක්ම සංවිධානයකට සීමා වූ, දත්ත සමුදාය තුළ බලාත්මක කරන ලද සහ එකතු කිරීමේ-පමණක් (append-only) විගණන ලේඛනයක සටහන් කරන ලද, නිර්වචනය කළ අවසර සහිත භූමිකාවකි.

  • 94විස්තීර්ණ අවසරයන්
  • 12අන්තර්ගත භූමිකා
  • 8කාර්ය මණ්ඩල දෙපාර්තමේන්තු
  • 650,000+ලොව පුරා හොස්ට් කර ඇති අඩවි

ප්‍රවේශය යනු සාමාජිකත්වයක් මිස, බෙදාගත් මුරපදයක් නොවේ

ගිණුම් ප්‍රවේශය අවභාවිත වීමට ප්‍රධාන හේතුවක් වන්නේ එක් පුරනය වීමක් (login) සැමෝම භාවිත කිරීමයි. Zinn Digital® හි සෑම පුද්ගලයෙකුටම තමන්ගේම අනන්‍යතාවක් ඇති අතර, ප්‍රවේශය යනු සාමාජිකත්වයකි — එනම් පරිශීලකයෙක්, සංවිධානයක් සහ භූමිකාවක් වන අතර — ඔබට එය වෙන වෙනම ලබා දීමට, වෙනස් කිරීමට හෝ අවලංගු කිරීමට හැකිය.

ඔst ඔබගේ අනන්‍යතාවය

සෑම සහයෝගීතාකරුවෙක්ම අපගේ අනන්‍යතා ස්ථරය වන Keycloak හරහා තමන් ලෙසම පිවිසෙයි. කිසිවෙක් ඔබේ මුල්පදය (password) ටයිප් නොකරයි, කිසිවෙක් බ්‍රව්සර් සැසියක් බෙදා නොගනී, තවද කෙනෙකු ඉවත් කිරීම යනු මුල්පදය (password) වෙනස් කිරීම සහ වෙනත් දන්නේ කාටදැයි සොයා බැලීමට සිදුවන කලබලයට වඩා එක් ක්‍රියාවකි.

සංවිධාන ගසක් සාදයි

ගිණුම් යනු පියවරයන්ගෙන් යුක්ත ඒවා වේ — නැවත විකුණුම් සංවිධානයක් මගින් පාරිභෝගික සංවිධාන පවත්වාගෙන යන අතර, පාරිභෝගික සංවිධාන මගින් වෙබ් අඩවි පවත්වාගෙන යනු ලබයි. සාමාජිකත්වය යම් සංවිධානයකට සහ ඊට යටත් සෑම දෙයකටම අදාළ වන බැවින්, ඔබේ අනෙකුත් පාරිභෝගිකයන්ගේ තොරතුරු කිසිවිටෙකත් නිරාවරණය නොකර, නියෝජිතායතන පාරිභෝගිකයෙකුට ඔවුන්ගේම සංවිධානයේ පාලනය ලබා දීමට ඔබට හැකියාව ඇත.

දත්ත ගබඩාව තුළ හුදකලාව බලාත්මක කර ඇත

කුලී නිවැසියන් වෙන් කිරීම යනු දෝෂයකට මඟ හැර යා හැකි යෙදුම් කේතයේ පෙරහනක් නොවේ. Postgres පේළි මට්ටමේ ආරක්ෂාව (Row-Level Security) සෑම විමසුමක්ම ඇමතුම්කරුගේ ආයතනික උප වෘක්ෂයට සීමා කරන බැවින්, ඔබේ විෂය පථයෙන් පිටත ඉල්ලීමකට ආපසු ලබා දීමට කිසිවක් නොමැත.

නොපැමිණීම අදෘශ්‍යමානයි

ඔබේ විෂය පථයෙන් බැහැර සංවිධානයක් හෝ වෙබ් අඩවියක් ඉල්ලා සිටින විට, API එක අවසර දෝෂයක් වෙනුවට සරලව හමු නොවූ බව (not-found) පෙන්වයි. අවසර දෝෂයක් මඟින් වාර්තාවක් පවතින බව තහවුරු කරයි; නමුත් හමු නොවූ බව පෙන්වීමෙන් බාහිර පාර්ශ්වයකට කිසිවක් අනාවරණය නොවේ.

පාරිභෝගික භූමිකා හතරක්, අවසර තිස් පහක්

අවසර යනු කැටිති යතුරු වේ — මොඩියුලය සහ ක්‍රියාව, sites.restart හෝ billing.refund වැනි — සහ භූමිකා ඒවා එකතු කරයි. සැබෑ කණ්ඩායම් වලට අවශ්‍ය හැඩතල භූමිකා හතරකින් ආවරණය වන අතර, ඒ සෑම එකක්ම කේතය තුළ සැඟවුණු තර්කයක් නොව, අපි සපයන දත්තයකි.

හිමිකරු

සම්පූර්ණ පාලනය: උප ආයතන සෑදීම, සාමාජිකයන්ට ආරාධනා කිරීම සහ ඉවත් කිරීම, භූමිකා වෙනස් කිරීම, API යතුරු කළමනාකරණය කිරීම, වෙබ් අඩවි සෑදීම, නැවත ආරම්භ කිරීම, පිරිසිදු කිරීම, අත්හිටුවීම සහ මැකීම, බිල්පත් සහ ඉන්වොයිසි ක්‍රියාත්මක කිරීම, ටිකට්පත් මතු කිරීම සහ විගණන ලේඛනය කියවීම. ඔබ වෙනුවෙන් තබා ගන්නා භූමිකාව මෙයයි.

ගෙවීම් කළමනාකරු

සංවිධානය, එහි සාමාජිකයින් සහ සැලසුම් නාමාවලිය දකින අතර, ඉන්වොයිසි, ගෙවීම් ක්‍රම සහ ගාස්තු කළමනාකරණය කරයි. තනි වෙබ් අඩවියක් නිර්මාණය කිරීමට, වෙනස් කිරීමට හෝ මකා දැමීමට ප්‍රවේශයක් නොමැත — බාහිර ගණකාධිකාරීවරයෙකුට තිබිය යුතු නියම ස්වරූපය මෙයයි.

සංවර්ධක

අඩවි බලා සහ නිර්මාණය කරයි, සේවාවන් නැවත ආරම්භ කරයි, හැඹිලිය ඉවත් කරයි, API යතුරු කළමනාකරණය කරයි සහ ටිකට්පත් සමඟ කටයුතු කරයි. හිතාමතාම බැහැර කර ඇත: බිල්පත් කිරීම, ඉන්වොයිසි, ගෙවීම් ක්‍රම, සාමාජික කළමනාකරණය, අඩවි අත්හිටුවීම සහ අඩවි මැකීම. කොන්ත්‍රාත්කරුවෙකුට ඔබට බිල්පත් කිරීමට හෝ කිසිදු දෙයක් විනාශ කිරීමට නොහැකිව ඉදිකිරීම් සිදු කළ හැක.

කියවීම සඳහා පමණි

සංවිධානය, එහි සාමාජිකයින්, එහි අඩවි, එහි බිල්පත් කිරීම, සැලසුම් නාමාවලිය, ටිකට්පත්, පරිවර්තන තත්ත්වය සහ විගණන ලේගරය දකින නමුත්, ඉන් කිසිවක් වෙනස් කළ නොහැක. දෘශ්‍යතාව අවශ්‍ය සේවාදායකයෙකුට, විගණකවරයෙකුට හෝ පරීක්ෂා කිරීමට පමණක් අවශ්‍ය පාර්ශ්වකරුවෙකු සඳහා නියමිත අවසරයකි.

ඔfl ඔබේ කණ්ඩායමට නිහඬව දුර්වල කළ නොහැක

ගnනියුතු ගිණුම්වල ප්‍රවේශය පහසුවෙන් අත්පත් කරගත නොහැකි නම් මිස, ප්‍රවේශය පැවරීම ආරක්ෂිත වන්නේ නැත. ගිණුමේ සෑම පුද්ගලයෙකුටම සහ සෑම අතුරු මුහුණතක් සඳහාම අවුන්ටිකේෂන් ක්‍රියාවලිය සිදු වන්නේ Keycloak හරහාය.

  • ෆිෂින්-ප්‍රතිරෝධී පුරනය වීම සඳහා Passkeys සහ WebAuthn, මෙන්ම ප්‍රතිපත්තියක් මඟින් සෑම කෙනෙකුටම බලාත්මක කර ඇති TOTP ද්වි-සාධක සත්‍යාපනය — කණ්ඩායම් සාමාජිකයෙකුට මඟ හැරිය හැකි විකල්ප සැකසුමක් නොවේ.
  • විද්‍යුත් තැපෑල සහ මුරපදය පසුබැසීමේ ක්‍රමයක් ලෙස භාවිතා කරමින්, පෙරනිමිය ලෙස මැජික්-ලින්ක් විද්‍යුත් තැපෑලෙන් පුරනය වීම මෙන්ම, Google, Microsoft, GitHub සහ වෙනත් ඒවා හරහා සමාජ මාධ්‍ය හරහා පුරනය වීම.
  • සංවිධාන සහ ආයතනික ගනුදෙනුකරුවන් සඳහා වන SAML තනි පුරනය වීම (SSO) හරහා, නවකයින් සහ ඉවත්වන්නන් අතින් කළමනාකරණය කරනවා වෙනුවට ඔබේ අනන්‍යතා සපයන්නා මඟින් හසුරුවනු ලැබේ.
  • පාරිභෝගික ඩෑෂ්බෝඩ් එක, පොදු වෙබ් අඩවිය සහ දැනුම් මූලය, සහ සහාය ටිකට්පත් හරහා තනි සැසියක් — වරක් පුරන්න, වරක් අවලංගු කරන්න.
  • සංස්කරණ ප්‍රතිපත්ති, සංවේදී ක්‍රියා සඳහා අමතර ප්‍රවේශ සත්‍යාපනය (step-up authentication), සහ දන්නා ජාල වෙත ප්‍රවේශය සීමා කිරීමට අවශ්‍ය ගිණුම් සඳහා විකල්ප සංවිධාන මට්ටමේ IP අවසර ලැයිස්තු (allowlists).
  • ගිණුමක් නිර්මාණය වීමට පෙර සෑම ලියාපදිංචි කිරීමේ විද්‍යුත් තැපෑලක්ම තහවුරු කරනු ලැබේ; එමඟින් බෙදා හැරිය නොහැකි, බැහැර කළ හැකි සහ භූමිකා ලිපිනයන් පසුව අතහැර දැමූ සාමාජිකයෙකු බවට පත්වීමට වඩා ආරම්භයේදීම හඳුනා ගනු ලැබේ.

අ nuestra කණ්ඩායමට ප්‍රවේශය අවශ්‍ය වූ විට, එය සීමා කර ඇති අතර එය ලියාපදිංචි කර ඇත

සupport වැඩ සඳහා සමහර විට ඔබේ ගිණුම ඇතුළත බැලීම අවශ්‍ය වේ. එම ප්‍රවේශය අනෙකුත් සියල්ල මෙන් ම එකම අවසර ආකෘතියකින් පාලනය වේ — කාර්ය මණ්ඩලය හුදෙක් පටු හිමිකම් සහිත දෙපාර්තමේන්තුවලට සංවිධානය වූ කාර්ය මණ්ඩල සංවිධානයක වාඩි වී සිටිති.

දෙපාර්තමේන්තු, සමස්ත පරිපාලක නොවේ

කාර්ය මණ්ඩලය සහාය (Support), ගෙවීම් සහ මුදල් (Billing and Finance), අනිසි භාවිතය සහ විශ්වාසය-සහ-ආරක්ෂාව (Abuse and Trust-and-Safety), අලෙවිකරණය (Sales), නව සාමාජිකයින් එක්කර ගැනීම (Onboarding), ඉංජිනේරු සහ මෙහෙයුම් (Engineering and Ops), වෙළඳපලකරණය (Marketing), සහ කළමනාකරණය (Management) ලෙස කාණ්ඩ කර ඇත. සෑම භූමිකාවකින්ම නිශ්චිත මොඩියුල සහ ක්‍රියාකාරකම් සඳහා අවසර ලබා දෙන බැවින්, නියෝජිතයෙකුට ඔවුන්ගේ රැකියාවට අවශ්‍ය පරිපාලක කොන්සෝලයේ කොටස පමණක් දර්ශනය වන අතර ඉතිරි කොටස දර්ශනය නොවේ.

සහාය නියෝජිතයෙකුගේ සැබෑ සීමාව

සහායක නියෝජිත (Support Agent) භූමිකාව මඟින් හරියටම මෙය ලබා දේ: ගනුදෙනුකරුවන් බැලීම, ටිකට්පත් බැලීම සහ ඒවාට පිළිතුරු දීම, අඩවි බැලීම, අඩවියක් නැවත ආරම්භ කිරීම සහ එහි හැඹිසිය (cache) ඉවත් කිරීම. මෙහි බිල්පත් වින්‍යාස කිරීම්, මුදල් ආපසු ගෙවීම්, සැලසුම් සංස්කරණය කිරීම සහ සමූහ කළමනාකරණය (fleet management) ඇතුළත් නොවේ. නියෝජිතයෙකුට කළ හැකි පිළියම් යෙදීම හොඳ අභිප්‍රායන් මඟින් නොව, භූමිකාව මඟින් සීමා කර ඇත.

පාරිභෝගිකයෙකු ලෙස පිවිසීම දැඩි ලෙස පාලනය කෙරේ

customer.impersonate අවසරය Manager කාර්යභාරයට අයත් නොවේ — එය තිබෙන්නේ Super Admin වෙත පමණි. ඔබ වෙනුවෙන් සෙසියන (session) එකක් ක්‍රියාත්මක වන විට, ක්‍රියා කරන්නේ කවුරුන්ද යන්න කිසිවිටෙකත් අද්වන්ධව තබා නොගැනීම සඳහා උපකරණ පුවරුවෙහි (dashboard) අඛණ්ඩ නියෝජන බැනරයක් (impersonation banner) දිස්වේ.

විශේෂ අයිතිවාසිකම් ඇති සියල්ල ලියා ඇත

විශේෂ සහ පරිපාලනමය සෑම ක්‍රියාවක්ම, නිෂ්පාදන පරිසරයේ කාලය අනුව බෙදා වෙන් කර ඇති, ක්‍රියාකරු, ක්‍රියාව, ඉලක්කය, සහායක පාරදත්ත, IP ලිපිනය සහ කාල මුද්‍රාව පටිගත කරන, වෙනස් කළ නොහැකි විගණන ලේඛනයකට (audit log) එකතු කරයි. හිමිකරුවන්ට සහ කියවීමට පමණක් හැකි සාමාජිකයින්ට ඔවුන්ගේ ආයතනයේ ලේඛනය තනිවම කියවිය හැක.

විනාශකාරී කාර්යයන් සඳහා අනුමත කිරීමේ දොරු

සංවේදී සහ විනාශකාරී කාර්ය මණ්ඩල ක්‍රියාත්මක කිරීම් ධාවනය වීමට පෙර අතිරේක තහවුරු කිරීමක් (step-up authentication) හෝ දෙදෙනෙකුගේ අනුමැතියක් අවශ්‍ය විය හැකි අතර, නව දෙපාර්තමේන්තු සහ භූමිකාවන් යනු කේත වෙනස් කිරීමකට වඩා වින්‍යාස කිරීමකි.

යන්ත්‍රවලටද ප්‍රවේශය පැවරේ

ස්ක්‍රිප්ට්, CI පයිප්පලයින්, CLI, Terraform සපයන්නා සහ AI නියෝජිතයන් යන සියල්ලම මිනිසුන් මෙන් එකම අවසර ආකෘතිය හරහා ප්‍රවේශය සත්‍යාපනය කරයි — හවුල් මිනිස් අක්තපත්‍ර නොමැත, ගොඩනැගීමකට අලවා ඇති දිගු කාලීන රහස් නොමැත.

API යs (යතුරු) එක් එක් සංවිධානය සඳහා වන අතර ඒවායේ විෂය පථය සීමා කර ඇත

යතුරු ආයතනයකට අයත් වන අතර, කියවීමට පමණක් (read-only), බිල්පත් කිරීම (billing) සහ සම්පත් සැපයීම (provisioning) යන එකම RBAC අවසරයන්ට සම්බන්ධ නිශ්චිත විෂය පථයන් (scopes) දරයි. සාමාජිකයෙකුගේ සම්පූර්ණ ගිණුම ලබා දෙනවා වෙනුවට, පයිප්පලයෙකුට (pipeline) අවශ්‍ය වන සීමිත විෂය පථය පමණක් ලබා දෙන්න.

වැdibu යතුරු නිෂ්පාදන යතුරු වලින් වෙනස් වේ

පරීක්ෂණ මාදිලියේ සහ සජීවී මාදිලියේ යතුරු වෙනස් වන බැවින්, සංවර්ධනය වෙමින් පවතින ඒකාබද්ධතාවකට අත්වැරැද්දකින් හෝ පිටපත් කරන ලද පරිසර විචල්‍යයක් මඟින් නිෂ්පාදන දත්ත වෙත ළඟා වීමට නොහැකිය.

හැෂ් අගය පමණක් ගබඩා කෙරේ

අපි රහස්‍යයේ SHA-256 hash එකක් සහ සෙවුම් උපසර්ගයක් (lookup prefix) ගබඩා කරමු — කිසි විටෙකත් අමු යතුර (raw key) ගබඩා නොකරයි. යතුරක් සාදන අවස්ථාවේදී පමණක් ඔබට එය එක් වරක් පෙනෙනු ඇත. සෑම යතුරක්ම අවසන් වරට භාවිතා කළේ කවදාදැයි නිරීක්ෂණය කරන අතර, වෙනත් කිසිම දේකට බාධා නොකර එය තනිවම අවලංගු කළ හැක.

කෘත්‍රිම බුද්ධි (AI) මෙවලම් ඔබේ අවසර යටතේ සම්බන්ධ වේ

අපගේ MCP සේවාදායකය මගින් ඕනෑම MCP-හැකියාව ඇති නියෝජිතයෙකුට ස්වාභාවික භාෂාවෙන් ඔබේ හොස්ටිං කළමනාකරණය කිරීමට ඉඩ සලසයි, එය OAuth 2.1 මගින් සත්‍යාපනය කර ඔබේ සංවිධානයට සහ RBAC භූමිකාවට සීමා කර ඇත, එමෙන්ම මෙවලමක් පාසා අවලංගු කළ හැකි ටෝකන, විනාශකාරී ක්‍රියාමාර්ග පිළිබඳ තහවුරු කිරීම්, වියදම් සීමා සහ සම්පූර්ණ විගණන ලොගින් කිරීම් ද මෙයට ඇතුළත් වේ.

අඩවි වෙතම ප්‍රවේශය

ගිණුම් ප්‍රවේශය සහ සේවාදායක ප්‍රවේශය යනු ගැටලු දෙකකි. අඩවි මට්ටමේ අක්තපත්‍ර ඩාෂ්බෝඩ් එක තුළ කළමනාකරණය කරනු ලැබේ, අවම වරප්‍රසාද මත නිකුත් කෙරේ, සහ සීමා කරනු ලැබේ; එමඟින් එක් සහයෝගීකරුවෙකුගේ ෂෙල් එක යනු එක් අඩවියක ෂෙල් එකක් පමණි.

  • සිරගත කළ (jailed) ෂෙල් එකක් සමඟ SSH, සහ SFTP සහ FTP — CageFS හුදකලා කිරීම මඟින් සෑම කුලී නිවැසියෙකුටම පෙනෙන්නේ ඔවුන්ගේම ගොනු පමණක් බව සහතික කරයි.
  • සංවර්ධකයින්ට ස්ක්‍රිප්ට් කිරීමට අවශ්‍ය මෙහෙයුම් සඳහා පැනල ටර්මිනලය සහ SSH හරහා wp-cli.
  • code-server හරහා බ්‍රව්සරයක් තුළ සම්පූර්ණ VS Code සංස්කාරකයක් — දිගු, ඒකාබද්ධ ටර්මිනලය සහ git, ඩෑෂ්බෝඩ් එක තුළ සෘජුවම අඩවියේ ගොනු සංස්කරණය කිරීම.
  • phpMyAdmin සහ Adminer දත්ත සමුදායන් සඳහා අන්තර්ගත කර ඇති අතර, ගොනු කළමනාකරුවෙක්ද ඇතුළත් වේ; මේවා දෙවන අක්තපත්‍ර කට්ටලයකින් ආරක්ෂා කරනු වෙනුවට උපකරණ පුවරුවෙන් (dashboard) තනි පිවිසුමකින් (single-sign-on) ක්‍රියාත්මක වේ.
  • ප්‍රවේශ යතුරු සහ අක්තපත්‍ර ඩෑෂ්බෝඩ් එක තුළ නිර්මාණය කරනු ලැබේ, ලැයිස්තුගත කරනු ලැබේ, භ්‍රමණය කරනු ලැබේ සහ අවලංගු කරනු ලැබේ, අවම වරප්‍රසාද මත නිකුත් කරනු ලැබේ, සහ ඒවායේ භාවිතය විගණන ලේඛනගත කරනු ලැබේ.
  • ක්ලෝන් සහ පුෂ්-ටු-ලිව් (clone and push-to-live) සමඟින් ස්ටේජින් භාවිත කිරීමෙන් අවදානම් සහිත වැඩ නිෂ්පාදන අඩවියෙන් බැහැරව තබා ගනී, එබැවින් නව සහයෝගීකරුවෙකුගේ පළමු වෙනස් කිරීම කිසි විටෙකත් සජීවී අඩවියක් මතට සෘජුවම යොමු නොවේ.

ඔunගේ සැබෑ වැඩීපළට ගැළපෙන පරිදි ප්‍රවේශය ව්‍යුහගත කරන්නේ කෙසේද

තcක ක්‍රියාකරුවෙකු විසින් සංවිධාන එකක් සහ එක් හිමිකරු සාමාජිකත්වයක් පවත්වාගෙන යන අතර, ව්‍යාපෘතියක් සඳහා කොන්ත්‍රාත්කරුවෙකු පැමිණි විට ඩෙවලපර් (Developer) භූමිකාවක් එකතු කරයි. ව්‍යාපෘතිය අවසන් වූ විට, සාමාජිකත්වය ඉවත් කරනු ලබන අතර ඔවුන්ගේ පිවිසීම වහාම ක්‍රියාත්මක වීම නතර වේ — භ්‍රමණය කිරීමට ඉතිරි වූ හවුල් අක්තපත්‍රයක් නොමැත.

ඒජන්සියක් විසින් සංවිධාන වෘක්ෂය (organisation tree) භාවිත කරනු ලබයි. සෑම පාරිභෝගිකයෙකුටම එම පාරිභෝගිකයාගේ වෙබ් අඩවි අඩංගු තමන්ගේම අනු සංවිධානයක් හිමි වන අතර, පාරිභෝගිකයාගේම පිරිසට එහි සාමාජිකත්වයන් ලැබේ — නිරීක්ෂණය කිරීමට පමණක් අවශ්‍ය පාර්ශවකරුවෙකු සඳහා කියවීමට පමණක් ඇති (read-only) සාමාජිකත්වයක් සහ ස්වයං-සේවා ලබා ගැනීමට අවශ්‍ය පාරිභෝගිකයෙකු සඳහා හිමිකරු (owner) සාමාජිකත්වයක් ලෙසිනි. ඔබගේ කාර්ය මණ්ඩලය වෘක්ෂයේ ඉහළ මට්ටම්වල සාමාජිකත්වයන් දරන අතර සමස්ත කළඹම දකී; පාරිභෝගිකයෙකුට පෙනෙන්නේ ඔවුන්ගේම ශාඛාව පමණක් වන අතර, එය හුදෙක් පොරොන්දුවකට එහා ගිය සැබෑවක් බවට පත් කරන්නේ පේළි-මට්ටමේ ආරක්ෂාව (Row-Level Security) මගිනි.

නැවත විකුණුම්කරුවෙකු ද ඊට වඩා එක් මට්ටමක් ඉහළින් ක්‍රියා කරන්නේ එකම ආකාරයටය: නැවත විකුණුම්කාර සංවිධානයක් විසින් පාරිභෝගික සංවිධාන පවත්වාගෙන යනු ලබන අතර, ඒ සෑම එකකටම තමන්ගේම සාමාජිකයන්, ගෙවීම් දසුන සහ වෙබ් අඩවි ඇත. අනු-ගිණුම්, නියෝජිත කණ්ඩායම් සහ නැවත විකුණුම්කාර ශ්‍රේණිගත කිරීම් සඳහා බලය සපයන්නේ මෙම මූලික යාන්ත්‍රණයෙන්ම ය — ඒවායින් කිසිවක් සඳහා වෙනම, දුර්වල යාන්ත්‍රණයක් නොමැත.

කාඩ්පතක් අවශ්‍ය නොවන දින 14ක නොමිලේ අත්හදා බැලීමේ කාලය තුළ සෑම දෙයක්ම ලබා ගත හැකිය. ගෙවීම් විස්තර ලබා දීමකින් තොරව ලියාපදිංචි වන්න, සගයෙකුට ආරාධනා කරන්න, එක් එක් භූමිකාවට ළඟා විය හැකි සහ නොහැකි දේ නරඹන්න, සහ ඔබේම විගණන ලේඛනය (audit log) නැවත කියවන්න.

නිතර අසන ප්‍රශ්න

මට යම් අඩවියකට පමණක් වෙනත් අයෙකුට ප්‍රවේශය ලබා දිය හැකිද?

අද දින සාමාජිකත්වයක් මඟින් සංවිධානයක් පුරා සහ එහි ධුරාවලියේ ඇති සියල්ල මත එහි භූමිකාව ලබා දේ. එබැවින් අඩවි කට්ටල වෙන් කිරීමට ඇති ක්‍රමය නම් සංවිධාන වෙන් කිරීමයි — එම අඩවි ඒවායේම උප සංවිධානයකට දමා සාමාජිකත්වය එහි ලබා දෙන්න. මෙය නියෝජිතායතන සහ නැවත විකුණුම්කරුවන් සඳහා පිරිසිදු ආකෘතියක් වන අතර, එහිදී සෑම සේවාදායකයකුටම දැනටමත් ඔවුන්ගේම සීමාවන් අවශ්‍ය වේ. සාමාජිකත්වයක් මත පදනම් වූ සම්පත් විෂය පථය, එනම් තනි සාමාජිකත්වයක් එක් සංවිධානයක් තුළ නම් කරන ලද අඩවි වෙත සීමා කිරීම, දැනට ලබා ගත හැකි දෙයකට වඩා අනාගතයේ සැලසුම් කර ඇති වැඩිදියුණු කිරීමකි.

මn විසින් ආරාධනා කරන සංවර්ධකයෙකුට වෙබ් අඩවියක් මකා දැමීමට හෝ සජීවී (live) කිරීමට හැකිද?

ඩෙවොපර් (Developer) භූමිකාවට අඩංගු වන්නේ අඩවි මැකීම හෝ අඩවි අත්හිටුවීම නොවේ — එම බලතල හිමි වන්නේ හිමිකරු (Owner) භූමිකාවටය. එයින් අඩවි බැලීම සහ සෑදීම, සේවා නැවත ආරම්භ කිරීම, හැඹිලිය (cache) ඉවත් කිරීම, API යතුරු කළමනාකරණය කිරීම සහ ටිකට්පත් සමඟ වැඩ කිරීමේ අවසරය ලැබේ. යෙදවීම (deployment) සහ සජීවී වෙත තල්ලු කිරීමේ (push-to-live) අවසරයන් ද ඩෙවොපර් බලයට ඇතුළත් නොවන බැවින්, නිෂ්පාදන පරිසරයට උසස් කිරීම ගිණුම් හිමිකරු සතු වේ. සජීවී අඩවියෙන් බැහැරව ගොඩනැඟීමේ කටයුතු සිදු කිරීම සඳහා එය වේදිකාගත කිරීම (staging) සමඟ යුගල කරන්න.

Zinn Digital® කාර්ය මණ්ඩලයට මගේ ගිණුම තුළ දැකගත හැක්කේ කුමක්ද?

එය සම්පූර්ණයෙන්ම කාර්ය මණ්ඩලයේ කාර්යභාරය මත පදනම් වන අතර, සෑම කාර්යභාරයක්ම පටු අවසර කී සමූහයකින් සමන්විත වේ. උදාහරණයක් ලෙස, සපෝට් ඒජන්ට්වරයෙකුට (Support Agent) ඔබගේ ගිණුම සහ වෙබ් අඩවි බැලීමට, ඔබගේ ටිකට්පත් බැලීමට සහ ඒවාට පිළිතුරු දීමට, වෙබ් අඩවියක් රීස්ටාර්ට් කිරීමට සහ එහි කැෂේ (cache) එක ක්ලියර් කිරීමට හැකි වන අතර — බිල්පත් සැකසීම්, මුදල් ආපසු ගෙවීම්, ප්ලෑන් හෝ මුළු පද්ධතිය (fleet) වෙත ප්‍රවේශ විය නොහැක. පාරිභෝගිකයෙකු ලෙස සයින් ඉන් වීම සුපර් ඇඩ්මින්ට (Super Admin) පමණක් හිමි වෙනම අවසරයක් වන අතර, එය සිදුවන විට උපකරණ පුවරුවේ (dashboard) නොනැවතී පෙනෙන ඉම්පර්සනේෂන් බැනරයක් (impersonation banner) දර්ශනය වේ. සෑම විශේෂිත බලතල සහිත ක්‍රියාවක්ම එය සිදුකළ පුද්ගලයා, ක්‍රියාව, ඉලක්කය, IP ලිපිනය සහ වේලාව සමඟ විගණන ලොගයේ (audit log) සටහන් වන අතර, ඔබගේ සංවිධානයේ ලොගය ඔබටම කියවිය හැක.

කෙළwර වූ පසු කෙනෙකුගේ ප්‍රවේශය ඉක්මනින් ඉවත් කරන්නේ කෙසේද?

සාමාජිකත්වය ඉවත් කරන්න — එමඟින් එම සංවිධානයට ඔවුන්ට ඇති ප්‍රවේශය අවසන් වේ. ඔවුන්ට තවමත් ඔවුන්ගේම අනන්‍යතාවය ඇත, නමුත් ඔබගේ ගිණුමේ කිසිදු භූමිකාවක් සහ එම නිසා අවසරයන් නොමැත. API යතුරු වෙන වෙනම අවලංගු කරනු ලැබේ, එබැවින් වෙනත් කිසිම දෙයකට බාධා නොකර පයිප්පලයින් යතුරක් ඉවත් කළ හැක. ඔබ SAML තනි පිවිසුම (single sign-on) භාවිතා කරන්නේ නම්, ඔබගේ අනන්‍යතා සපයන්නා තුළ ඉවත් කිරීම මඟින් පිවිසීම මධ්‍යගතව හසුරුවයි. SSH යතුරු වැනි අඩවි මට්ටමේ අක්තපත්‍ර ඩෑෂ්බෝඩ් එකෙන් අවලංගු කරනු ලබන අතර, ඉවත් කිරීමේ ක්‍රියාවලියම විගණන ලේඛනගත (audit-logged) කරනු ලැබේ.

කණ්ඩායම් සාමාජිකයන් මගේ API යතුරු (keys) බෙදාහදා ගන්නවාද?

නැත — නමුත් ඒ සඳහා නිශ්චිත හේතුවක් දැක්වීම වටී. API යතුරු පුද්ගලික සාමාජිකයෙකුට නොව සංවිධානයට අයත් වන අතර, ඒවා එකම අවසර නාමාවලියට බැඳුණු තමන්ගේම සූක්ෂම විෂය පථයන් දරයි. එබැවින් යමෙකුට යතුරක් ලබා දෙනවා වෙනුවට, එම කාර්යය සඳහා අවශ්‍ය අවම විෂය පථය සහිතව එම කාර්යය වෙනුවෙන් ඔබ යතුරක් සාදා, කාර්යය අවසන් වූ විට එම යතුර අස්කර ගන්න. රහසේ හැෂ් එකක් පමණක් සෑම විටම ගබඩා වන අතර, භාවිත නොකළ යතුරු පහසුවෙන් සොයා ගැනීමට සහ ඉවත් කිරීමට හැකි වන පරිදි සෑම යතුරක්ම එය අවසන් වරට භාවිත කළ වේලාව සටහන් කරයි.

සෑම දෙයකටම ප්‍රවේශය ලබා නොදී මට AI නියෝජිතයෙක් සම්බන්ධ කළ හැකිද?

ඔව්. අපගේ MCP සේවාදායකය OAuth 2.1 සමඟින් නියෝජිතයන් සත්‍යාපනය කර ඔබේ සංවිධානයට සහ ඔබේ RBAC භූමිකාවට ඒවා සීමා කරයි, මෙවලමක් මත පදනම් වූ අවලංගු කළ හැකි ටෝකන සමඟ, එමඟින් ඔබ පුළුල් ප්‍රවේශයක් ලබා දෙනවා වෙනුවට නිශ්චිත හැකියාවක් ලබා දෙයි. විනාශකාරී ක්‍රියා සඳහා තහවුරු කිරීමක් අවශ්‍ය වේ, වියදම් සීමාවන් අදාළ වන අතර, සෑම ක්‍රියාවක්ම මානව ක්‍රියාකාරකම් මෙන් ම විගණන ලේගනයක සටහන් වේ.

එක කුලී නිවැසියෙකුට තවත් කුලී නිවැසියෙකුගේ දත්ත වෙත ළඟාවීම වළක්වන්නේ කුමක්ද?

Postgres Row-Level Security මඟින් දත්ත සමුදාය තුළම විමසුම් කැඳවුම්කරුගේ සංවිධාන උප වෘක්ෂයට (organisation subtree) සීමා කරන අතර, යෙදුම් මට්ටමේ පෙරහන එකම ආරක්ෂක රැඳවුම නොව ගැඹුරේ ආරක්ෂාවක් (defence in depth) ලෙස ක්‍රියා කරයි. විෂය පථයෙන් පිටත වාර්තා සඳහා වන ඉල්ලීම් අවසර දෝෂයක් වෙනුවට හමු නොවූ බව පෙන්වයි, එමඟින් පවතින දේ පිළිබඳ කිසිවක් හෙළි නොවේ. සේවාදායක පැත්තේ, CageFS හරහා එක් එක් අඩවියට ආවේණික හුදකලා කිරීම (per-site isolation) සෑම කුලී නිවැසියෙකුගේම (tenant) ෂෙල් සහ ගොනු ඔවුන්ගේම අඩවියට සීමා කරයි.

මම මුදල් ගෙවීමට පෙර මෙය අත්හදා බැලිය හැකිද?

ඔව්. දින 14ක අත්හදා බැලීම කාඩ්පතක් අවශ්‍ය නොවන එකකි — ගෙවීම් විස්තර හෝ කැපවීම් අවශ්‍ය නොවේ — සහ එය අඩවි පහක් දක්වා Footprint-Free Hosting ආවරණය කරයි. ඔබ කැප වීමට පෙර, සගයෙකුට ආරාධනා කිරීමට, භූමිකාවක් පැවරීමට සහ සීමාවන් ඔබට අවශ්‍ය ආකාරයට ක්‍රියාත්මක වන බව තහවුරු කර ගැනීමට එය ප්‍රමාණවත් වේ.

පෙන්වා දිය හැකි සීමාවක් සහිතව වගකීම් පවරන්න

කාඩ්පතක් අවශ්‍ය නොවන දින 14ක අත්හදා බැලීමෙන් ආරම්භ කරන්න, යමෙකුට ආරාධනා කරන්න, සහ අවසර ආකෘතිය එහි කාර්යය ඉටු කරන ආකාරය නරඹන්න — ඔබට නම් කළ හැකි භූමිකා, ඔබට අවලංගු කළ හැකි විෂය පථයන්, සහ හරියටම කළේ කාගේ කුමන ක්‍රියාවදැයි පවසන විගණන ලොගයක්.

නොමිලේ අරඹන්න