பகிர்ந்தளிக்கப்பட்ட அணுகல்

மக்களுக்குத் தேவையான சரியான அணுகலை வழங்குங்கள் — கூடுதலாக வேறொன்றும் இல்லை

ஒரு டெவலப்பரை உள்ளே கொண்டு வாருங்கள், பில்லிங்கை உங்கள் கணக்கரிடம் ஒப்படைக்கவும், வாடிக்கையாளருக்கு அவர்களின் சொந்த தளங்களை வாசிக்க மட்டும் உதவும் (read-only) பார்வையை வழங்கவும் அல்லது எங்கள் ஆதரவுக் குழுவை ஒரு சிக்கலைப் பார்க்க அனுமதிக்கவும். ஒவ்வொரு அனுமதியும் வரையறுக்கப்பட்ட உரிமைகளுடன் கூடிய ஒரு பாத்திரமாகும் (role), இது ஒரு நிறுவனத்திற்கு உட்பட்டது, தரவுத்தளத்தில் செயல்படுத்தப்படுகிறது மற்றும் மாற்ற முடியாத தணிக்கைப்பதிவேட்டில் (append-only audit log) எழுதப்படுகிறது.

  • 94துகனுருவான அனுமதிகள்
  • 12உள்ளமைக்கப்பட்ட பாத்திரங்கள்
  • 8பணியாளர் துறைகள்
  • 650,000+உலகளவில் ஹோஸ்ட் செய்யப்பட்ட தளங்கள்

அணுகல் என்பது ஒரு உறுப்பினர் சேர்க்கை, பகிரப்பட்ட கடவுச்சொல் அல்ல

ஒரே உள்நுழைவுத் தகவலைப் பகிர்வதால்தான் கணக்கு அணுகலில் சிக்கல் ஏற்படுகிறது. Zinn Digital® இல் ஒவ்வொரு நபருக்கும் தனித்துவமான அடையாளம் உண்டு, மேலும் அணுகல் என்பது ஒரு மெம்பர்ஷிப் — ஒரு பயனர், ஒரு அமைப்பு மற்றும் ஒரு பணி — ஆகும், இதை நீங்கள் தனியாக வழங்கலாம், மாற்றலாம் அல்லது ரத்து செய்யலாம்.

உங்கள் சொந்த அடையாளம், எப்போதும்

எ Setiap ஒத்துழைப்பாளரும் எங்கள் அடையாள அடுக்கான Keycloak மூலம் தங்களாகவே உள்நுழைகிறார்கள். யாரும் உங்கள் கடவுச்சொல்லைத் தட்டச்சு செய்வதில்லை, யாரும் உலாவி அமர்வைப் பகிர்வதில்லை, மேலும் யாரையாவது நீக்குவது என்பது கடவுச்சொல்லை மாற்றுவது மற்றும் வேறு யாருக்குத் தெரியும் என்பதைக் கண்டறியும் குழப்பத்திற்குப் பதிலாக ஒரே ஒரு செயலாகும்.

நிறுவனங்கள் ஒரு மரக் கட்டமைப்பை உருவாக்குகின்றன

கணக்குகள் படிநிலைக் கட்டமைப்பைக் கொண்டுள்ளன — ஒரு மறுவிற்பனையாளர் அமைப்பு கிளையன்ட் அமைப்புகளைக் கொண்டுள்ளது, மேலும் கிளையன்ட் அமைப்புகள் தளங்களைக் கொண்டுள்ளன. ஒரு உறுப்புரிமையானது ஒரு அமைப்புக்கும் அதற்குள் உள்ள அனைத்திற்கும் பொருந்தும், எனவே உங்கள் பிற கிளையன்ட்களை எப்போதுமே வெளிப்படுத்தாமல், ஒரு முகமை கிளையண்டிற்கு அவர்களின் சொந்த அமைப்பின் மீது கட்டுப்பாட்டை வழங்கலாம்.

தரவுத்தளத்தில் தனிமைப்படுத்தல் செயல்படுத்தப்பட்டது

குத்தகைதாரர் பிரிவு என்பது பயன்பாட்டுக் குறியீட்டில் உள்ள ஒரு வடிகட்டி அல்ல, அதை ஒரு பிழை தவிர்க்க முடியும். Postgres வரிசை மட்டப் பாதுகாப்பு (Row-Level Security) ஒவ்வொரு வினவலையும் அழைப்பாளரின் நிறுவனத்தின் துணை மரத்திற்குள் வரம்புக்குட்படுத்துகிறது, எனவே உங்கள் வரம்பிற்கு வெளியே உள்ள கோரிக்கைக்குத் திரும்ப எதுவும் இருக்காது.

பற்றாக்குறை கண்ணுக்குத் தெரியாது

உங்கள் வரம்பிற்குட்படாத ஒரு அமைப்பு அல்லது தளத்தைக் கேட்கும்போது, அனுமதிப் பிழைக்குப் பதிலாக API ஒரு எளிய 'காணப்படவில்லை' (not-found) பதிலை அளிக்கிறது. அனுமதிப் பிழையானது அந்தப் பதிவு உள்ளது என்பதை உறுதிப்படுத்தும்; ஆனால் 'காணப்படவில்லை' என்பது வெளியாட்களுக்கு எதையுமே வெளிப்படுத்தாது.

நான்கு வாடிக்கையாளர் பாத்திரங்கள், முப்பத்தைந்து அனுமதிகள்

அனுமதிகள் என்பவை நுணுக்கமான சாவிகளாகும் — sites.restart அல்லது billing.refund போன்ற தொகுதி மற்றும் செயல் — மேலும் பாத்திரங்கள் அவற்றை இணைக்கின்றன. உண்மையான குழுக்களுக்குத் தேவையான வடிவங்களை நான்கு பாத்திரங்கள் உள்ளடக்குகின்றன, மேலும் ஒவ்வொன்றும் குறியீட்டில் புதைக்கப்பட்ட லாஜிக் அல்ல, நாம் விதைக்கும் தரவு ஆகும்.

உமையாளர்

மு mulliய கட்டுப்பாடு: துணை அமைப்புகளை உருவாக்குங்கள், உறுப்பினர்களை அழைக்கவும் நீக்கவும், பாத்திரங்களை மாற்றவும், API விசைகளை நிர்வகிக்கவும், தளங்களை உருவாக்கவும், மறுதொடக்கம் செய்யவும், அழிக்கவும், இடைநிறுத்தவும் நீக்கவும், பில்லிங் மற்றும் இன்வாய்ஸ்களை இயக்கவும், டிக்கெட்டுகளை எழுப்பவும் மற்றும் தணிக்கைப்பதிவேட்டை படிக்கவும். உங்களுக்காக நீங்கள் வைத்திருக்கும் பங்கு.

பில்லிங் மேலாளர்

நிறுவனம், அதன் உறுப்பினர்கள் மற்றும் திட்டப் பட்டியலைக் காண்கிறது, மேலும் விலைப்பட்டியல்கள், கட்டண முறைகள் மற்றும் கட்டணங்களை நிர்வகிக்கிறது. ஒரு தளத்தை உருவாக்க, மாற்ற அல்லது நீக்க அணுகல் இல்லை — இது வெளிப்புறக் கணக்காளர் ஒருவருக்கு இருக்க வேண்டிய சரியான வடிவமாகும்.

டெவலப்பர்

தளங்களை உருவாக்குகிறது மற்றும் பார்வையிடுகிறது, சேவைகளை மறுதொடக்கம் செய்கிறது, கேச்-ஐ நீக்குகிறது, API விசைகளை நிர்வகிக்கிறது மற்றும் டிக்கெட்டுகளைக் கையாளுகிறது. வேண்டுமென்றே விலக்கப்பட்டவை: பில்லிங், இன்வாய்ஸ்கள், கட்டண முறைகள், உறுப்பினர் மேலாண்மை, தளம் இடைநீக்கம் மற்றும் தளம் நீக்கம். உங்களை பில் செய்யவோ அல்லது எதையும் அழிக்கவோ முடியாத வகையில் ஒரு ஒப்பந்ததாரரால் உருவாக்க முடியும்.

மட்டும் படிக்கக்கூடியது

நிறுவனம், அதன் உறுப்பினர்கள், அதன் தளங்கள், அதன் பில்லிங், திட்டம் தொடர்பான பட்டியல், டிக்கெட்டுகள், மொழிபெயர்ப்பு நிலை மற்றும் தணிக்கைப்பதிவேடு ஆகியவற்றைக் காண முடியும் — ஆனால் எதையும் மாற்ற முடியாது. பார்வைத் தெரிவுநிலை விரும்பும் ஒரு வாடிக்கையாளர், தணிக்கையாளர் அல்லது பார்க்க மட்டுமே தேவைப்படும் பங்குதாரருக்கு வழங்கப் பொருத்தமான அனுமதி.

உங்கள் அணியின் உள்நுழைவை அமைதியாக பலவீனப்படுத்த முடியாது

அணுகலை வழங்குவது பாதுகாப்பானது, நீங்கள் யாருக்கு அணுகல் வழங்குகிறீர்களோ அவர்களின் கணக்குகளை எளிதில் கைப்பற்ற முடியாத பட்சத்தில் மட்டுமே. கணக்கில் உள்ள ஒவ்வொரு நபருக்கும், ஒவ்வொரு தளத்திலும் Keycloak மூலம் அங்கீகாரம் இயக்கப்படுகிறது.

  • ஃபிஷிங்கை எதிர்க்கும் உள்நுழைவுக்கான பாம்கீஸ்கள் மற்றும் WebAuthn, மேலும் குழு உறுப்பினர் எவரும் தவிர்க்க முடியாத விருப்பத்தேர்வு அல்லாத அமைப்பாக பாலிசி மூலம் அனைவருக்குமான கட்டாய TOTP இரு-காரணி அங்கீகாரம்.
  • இயல்புநிலையாக மேஜிக்-லிங்க் (magic-link) மின்னஞ்சல் உள்நுழைவு, மாற்றாக மின்னஞ்சல் மற்றும் கடவுச்சொல், மற்றும் Google, Microsoft, GitHub மற்றும் பிறவற்றின் மூலமாக சமூக வலைதள கணக்கு உள்நுழைவு.
  • நிறுவனங்கள் மற்றும் முகமை வாடிக்கையாளர்களுக்கான SAML ஒற்றைப் புகுபதிவு (SSO), இதன் மூலம் புதியவர்கள் மற்றும் வெளியேறுபவர்கள் கைமுறையாக அல்லாமல் உங்களின் அடையாள வழங்குநரால் கையாளப்படுகிறார்கள்.
  • வாடிக்கையாளர் டாஷ்போர்டு, பொதுத் தளம் மற்றும் அறிவுத் தளம், மற்றும் ஆதரவு டிக்கெட்டுகள் ஆகியவற்றில் ஒரே ஒரு அமர்வு — ஒருமுறை உள்நுழைக, ஒருமுறை ரத்து செய்க.
  • அமர்வு கொள்கைகள், முக்கியமான செயல்களுக்கான ஸ்டெப்-அப் அங்கீகாரம் மற்றும் அறியப்பட்ட நெட்வொர்க்குகளுடன் அணுகல் இணைக்கப்பட்டிருக்க விரும்பும் கணக்குகளுக்கான விருப்பமான அமைப்பு வாரியான IP அனுமதிக்கப்பட்டவர்களின் பட்டியல்கள்.
  • ஒவ்வொரு பதிவு மின்னஞ்சலும் கணக்கு உருவாக்கப்படுவதற்கு முன்பே சரிபார்க்கப்படுகிறது, எனவே சேர முடியாத, தற்காலிக மற்றும் பணி சார்ந்த முகவரிகள் பிற்காலத்தில் கைவிடப்பட்ட உறுப்பினர்களாவதைத் தவிர்க்க வாயிலிலேயே தடுத்து நிறுத்தப்படுகின்றன.

எங்கள் குழுவிற்கான அணுகல் தேவைப்படும் போது, அது வரையறுக்கப்பட்டதாகவும் பதிவு செய்யப்படுவதாகவும் இருக்கும்

உதவிப் பணி சில நேரங்களில் உங்கள் கணக்கிற்குள் பார்க்க வேண்டியிருப்பதைக் குறிக்கிறது. அந்த அணுகல் மற்ற எல்லாவற்றையும் போன்ற அதே அனுமதி மாதிரியால் நிர்வகிக்கப்படுகிறது — பணியாளர்கள் எளிமையாக ஒரு பணியாளர் அமைப்பில் அமர்ந்து, குறுகிய அனுமதிகளைக் கொண்ட துறைகளாக ஒழுங்கமைக்கப்பட்டுள்ளனர்.

துறைகள், பொதுவான நிர்வாகி அல்ல

பணியாளர்கள் ஆதரவு, பில்லிங் மற்றும் நிதி, துஷ்பிரயோகம் மற்றும் நம்பிக்கை-மற்றும்-பாதுகாப்பு, விற்பனை, ஆன்போர்டிங், இன்ஜினியரிங் மற்றும் ஆப்ஸ், மார்க்கெட்டிங் மற்றும் மேலாண்மை எனப் பிரிக்கப்பட்டுள்ளனர். ஒவ்வொரு பங்கும் குறிப்பிட்ட தொகுதிகளையும் செயல்களையும் வழங்குகிறது, எனவே ஒரு முகவர் தனது வேலைக்குத் தேவையான நிர்வாக கன்சோலின் பகுதியைப் பார்க்க முடியும், மற்றவற்றைப் பார்க்க முடியாது.

ஒரு ஆதரவு முகவரின் உண்மையான உச்சவரம்பு

ஆதரவு முகவர் (Support Agent) பங்கு இதைத்தான் துல்லியமாக வழங்குகிறது: வாடிக்கையாளர்களைப் பார்ப்பது, டிக்கெட்டுகளைப் பார்ப்பது மற்றும் பதிலளிப்பது, தளங்களைப் பார்ப்பது, தளத்தை மறுதொடக்கம் செய்வது மற்றும் அதன் தற்காலிக சேமிப்பை (cache) அகற்றுவது. இதில் பில்லிங் கட்டமைப்பு, பணத்தைத் திரும்பப் பெறுதல், திட்ட எடிட்டிங் மற்றும் பிளீட் மேலாண்மை ஆகியவை இல்லை. ஒரு முகவர் செய்யக்கூடிய திருத்த நடவடிக்கை, நல்லெண்ணத்தால் அல்ல, இந்தப் பங்கால் மட்டுமே வரம்பிடப்படுகிறது.

வாடிக்கையாளராக உள்நுழைவது கடுமையாகக் கட்டுப்படுத்தப்படுகிறது

customer.impersonate அனுமதி மேலாளர் (Manager) பாத்திரத்தின் ஒரு பகுதியாக அல்ல — இது சூப்பர் நிர்வாகியிடம் (Super Admin) மட்டுமே உள்ளது. உங்கள் சார்பில் ஒரு அமர்வு இயங்கும் போது, டாஷ்போர்டில் நிலையான ஆள்மாறாட்ட பதாகை (banner) இருக்கும், எனவே யார் செயல்படுகிறார்கள் என்பதில் எப்போதுமே குழப்பம் இருக்காது.

சிறப்புரிமை பெற்றவை அனைத்தும் எழுதப்படுகின்றன

ஒவ்வொரு சிறப்புரிமை பெற்ற மற்றும் நிர்வாகச் செயலும், அதைச் செய்தவர், செயல், இலக்கு, ஆதரவு மெட்டாடேட்டா, IP முகவரி மற்றும் நேர முத்திரை ஆகியவற்றைப்பதிவு செய்யும், மாற்ற முடியாத தணிக்கைப்பதிவேட்டில் சேர்க்கப்படும் — உற்பத்தியில் நேரம் சார்ந்த பகுப்புகளாகப் பிரிக்கப்பட்டுள்ளது. உரிமையாளர்களும் படிக்க மட்டும் கூடிய உறுப்பினர்களும் தங்கள் நிறுவனத்தின் பதிவேட்டைத் தாங்களே படிக்கலாம்.

அழிவுக்குரிய பணிகளுக்கான ஒப்புதல் வாயில்கள்

உணர்திறன் மற்றும் அழிittuk கூடும் பணியாளர் செயல்களுக்கு அவை இயங்குவதற்கு முன்பு கூடுதல் அங்கீகாரம் அல்லது இரு-நபர் ஒப்புதல் தேவைப்படலாம், மேலும் புதிய துறைகளும் பாத்திரங்களும் குறியீடு மாற்றத்தைக் காட்டிலும் உள்ளமைவாகும்.

இயந்திரங்களுக்கும் ஒதுக்கப்பட்ட அணுகல் வழங்கப்படுகிறது

ஸ்கிரிப்ட்கள், CI பைப்லைன்கள், CLI, Terraform வழங்குநர் மற்றும் AI முகவர்கள் அனைவரும் மனிதர்களைப் போன்ற அதே அனுமதி மாதிரியின் மூலம் அங்கீகரிக்கப்படுகிறார்கள் — பகிரப்பட்ட மனித நற்சான்றிதழ்கள் இல்லை, உருவாக்கத்தில் ஒட்டப்பட்ட நீண்ட கால இரகசியங்கள் இல்லை.

API விசைகள் அமைப்பு வாரியானவை மற்றும் உரிய வரம்புக்குட்பட்டவை

விசைகள் ஒரு நிறுவனத்திற்குரியவை மற்றும் அதே RBAC அனுமதிகளுடன் இணைக்கப்பட்ட சிறுமணி நோக்கங்களைக் கொண்டுள்ளன - வாசிப்பு மட்டும் (read-only), பில்லிங் (billing), மற்றும் ஒதுக்கீடு (provisioning). ஒரு உறுப்பினரின் முழு கணக்கைக் கொடுப்பதற்குப் பதிலாக, பைப்லைனுக்குத் தேவையான குறுகிய நோக்கத்தை வழங்கவும்.

மணற்கொள்ளைச் சாவிகள் உற்பத்தியிலிருந்து வேறுபட்டவை

டெஸ்ட்-மோட் மற்றும் லைவ்-மோட் சாவிகள் வெவ்வேறானவை, எனவே வளர்ச்சியில் உள்ள ஒரு ஒருங்கிணைப்பு, தற்செயலாகவோ அல்லது நகலெடுக்கப்பட்ட சூழல் மாறி மூலமாகவோ புரொடக்ஷன் தரவை அணுக முடியாது.

ஹாஷ் மட்டுமே சேமிக்கப்படுகிறது

ரகசியத்தின் SHA-256 ஹேஷ் மற்றும் தேடல் முன்னொட்டை (lookup prefix) மட்டுமே நாங்கள் சேமிக்கிறோம் — மூல விசையை (raw key) ஒருபோதும் சேமிப்பதில்லை. உருவாக்கும் போது மட்டுமே விசையை உங்களால் பார்க்க முடியும். ஒவ்வொரு விசையும் அது கடைசியாக எப்போது பயன்படுத்தப்பட்டது என்பதைக் கண்காணிக்கும், மேலும் மற்ற எதையும் பாதிக்காமல் அதைத் தனியாகவே ரத்து செய்ய முடியும்.

உங்கள் அனுமதிகளின் கீழ் AI கருவிகள் இணைக்கப்படுகின்றன

எங்களின் MCP சேவையகம், எந்தவொரு MCP-இயக்கப்பட்ட முகவரையும் உங்கள் ஹோஸ்டிங்கை இயற்கை மொழியில் நிர்வகிக்க அனுமதிக்கிறது. இது OAuth 2.1 மூலம் அங்கீகரிக்கப்பட்டு, உங்கள் நிறுவனம் மற்றும் RBAC பாத்திரத்திற்கு வரம்பிடப்பட்டுள்ளது. மேலும், இது கருவி வாரியான திரும்பப் பெறக்கூடிய டோக்கன்கள், அழிவுச் செயல்களுக்கான உறுதிப்படுத்தல், செலவு வரம்புகள் மற்றும் முழுமையான தணிக்கைப் பதிவோடு (audit logging) வருகிறது.

தளங்களுக்கான அணுகல்

கணக்கு அணுகலும் சேவையக அணுகலும் வெவ்வேறு சிக்கல்கள் ஆகும். தள மட்டத்திலான நற்சான்றுகள் டாஷ்போர்டில் நிர்வகிக்கப்படுகின்றன, குறைந்தபட்சரிப்பரப்புரிமையுடன் வழங்கப்படுகின்றன, மேலும் ஒரு ஒத்துழைப்பாளரின் ஷெல் என்பது ஒரு தளத்தின் ஷெல் மட்டுமே என்ற வகையில் சிறைப்படுத்தப்பட்டுள்ளன.

  • கூண்டுள்ள ஷெல் (jailed shell), மற்றும் SFTP மற்றும் FTP ஆகியவற்றுடன் கூடிய SSH - CageFS தனிமைப்படுத்தல் என்பது ஒவ்வொரு வாடிக்கையாளரும் தங்களது சொந்தக் கோப்புகளை மட்டுமே பார்க்க முடியும் என்பதாகும்.
  • டெவலப்பர்கள் ஸ்கிரிப்ட் செய்ய விரும்பும் செயல்பாடுகளுக்காக, பேனல் டெர்மினல் மற்றும் SSH வழியாக wp-cli.
  • code-server மூலம் உலாவியில் முழு VS Code எடிட்டர் — எக்ஸ்டென்ஷன்கள், ஒருங்கிணைக்கப்பட்ட டெர்மினல் மற்றும் git, டாஷ்போர்டில் நேரடியாகத் தளத்தின் கோப்புகளைத் திருத்துதல்.
  • தரவுத்தளங்களுக்காக உட்பொதிக்கப்பட்ட phpMyAdmin மற்றும் Adminer, மேலும் உட்பொதிக்கப்பட்ட கோப்பு மேலாளர் (file manager), இவை இரண்டும் இரண்டாவது நற்சான்றிதழ்களுக்குப் பின் பாதுகாக்கப்படாமல் டாஷ்போர்டிலிருந்து ஒற்றைப் பதிவு (single-sign-on) மூலம் அணுகக்கூடியவை.
  • அணுகல் விசைகளும் நற்சான்றிதழ்களும் கட்டுப்பாட்டுப் பலகத்தில் உருவாக்கப்படுகின்றன, பட்டியலிடப்படுகின்றன, சுழற்சி செய்யப்படுகின்றன மற்றும் ரத்து செய்யப்படுகின்றன, குறைந்தபட்ச சிறப்புரிமையுடன் வழங்கப்படுகின்றன, மேலும் அவற்றின் பயன்பாடு தணிக்கை-பதிவு செய்யப்படுகிறது.
  • கிளோன் மற்றும் புஷ்-டு-லைவ் (clone and push-to-live) உடன் கூடிய ஸ்டேஜிங், ஆபத்தான பணிகளை ப்ரொடக்‌ஷனில் இருந்து விலக்கி வைக்கும், இதனால் ஒரு புதிய கூட்டாளியின் முதல் மாற்றம் நேரலைத் தளத்தில் ஒருபோதும் நேரடியாகப் பதிவாகாது.

நீங்கள் உண்மையில் வேலை செய்யும் முறைக்கு ஏற்ப அணுகலை எவ்வாறு கட்டமைப்பது

ஒரு தனி நபர் ஒரு அமைப்பையும் ஒரு உரிமையாளர் உறுப்பினரையும் மட்டுமே பராமரிக்கிறார், மேலும் ஒரு திட்டத்திற்காக ஒரு ஒப்பந்ததாரர் வரும்போது டெவலப்பர் பாத்திரத்தைச் சேர்க்கிறார். திட்டம் முடிவடையும் போது, அந்த உறுப்பினர் நீக்கப்பட்டு அவர்களின் உள்நுழைவு உடனடியாகச் செயல்படுவதை நிறுத்துகிறது — மாற்றியமைக்கப் பின்னால் பகிரப்பட்ட நற்சான்றிதழ் எதுவும் எஞ்சியிருக்காது.

ஒரு ஏஜென்சி நிறுவன அமைப்பு மரத்தைப் பயன்படுத்துகிறது. ஒவ்வொரு வாடிக்கையாளருக்கும் தற்காப்பு அமைப்பு முறையானது சொந்தமாக ஒரு துணை நிறுவனம் வழங்கப்படுகிறது, அதில் அந்த வாடிக்கையாளரின் தளங்கள் இருக்கும், மேலும் வாடிக்கையாளரின் சொந்த நபர்களுக்கு அங்கே உறுப்பினர் கணக்குகள் வழங்கப்படும் - தெரிவுநிலை விரும்பும் பங்குதாரருக்கு படிக்க மட்டும் (read-only), சுயசேவை விரும்பும் வாடிக்கையாளருக்கு உரிமையாளர் (owner) நிலை. உங்கள் பணியாளர்கள் மரத்தின் மேற்பகுதியில் உறுப்பினர் கணக்குகளைக் கொண்டுள்ளனர் மற்றும் போர்ட்ஃபோலியோவைக் காண்கிறார்கள்; ஒரு வாடிக்கையாளர் அவர்களின் சொந்த கிளையை மட்டுமே காண்கிறார்கள், மேலும் வரிசை-நிலை பாதுகாப்பு (Row-Level Security) என்பது ஒரு வாக்குறுதியை விட அதை உண்மையாக மாற்றுகிறது.

மறுவிற்பனையாளர் அதே முறையில் இன்னும் ஒரு நிலை மேலே செயல்படுகிறார்: மறுவிற்பனையாளர் அமைப்பு தனக்கென சொந்த உறுப்பினர்கள், கட்டணப் பார்வை மற்றும் தளங்களைக் கொண்ட வாடிக்கையாளர் அமைப்புகளைக் கொண்டுள்ளது. அதே அடிப்படை முறைதான் துணைக்கணக்குகள், முகமை அணிகள் மற்றும் மறுவிற்பனையாளர் படிநிலைகளை இயக்குகிறது — அவைகளில் எதற்கும் தனித்த, பலவீனமான வழிமுறை எதுவும் இல்லை.

கார்டு இல்லாத 14 நாள் சோதனைக் காலத்தில் எல்லாமே கிடைக்கும். கட்டண விவரங்கள் இல்லாமல் பதிவுசெய்து கொள்ளுங்கள், ஒரு சக ஊழியரை அழைக்கவும், ஒவ்வொரு பாத்திரத்தினால் எதை எதை அணுக முடியும் மற்றும் முடியாது என்பதைப் பார்க்கவும், மேலும் உங்கள் சொந்த தணிக்கைப்பதிவேட்டைத் திரும்பப் படிக்கவும்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

நான் யாருக்காவது ஒரே ஒரு தளத்திற்கு மட்டும் அணுகல் வழங்கலாமா?

இன்று ஒரு உறுப்புரிமை என்பது ஒரு நிறுவனத்திற்கும் அதன் மர அமைப்பில் உள்ள அதற்குக் கீழே உள்ள அனைத்திற்கும் அதன் பங்கை வழங்குகிறது, எனவே தளத் தொகுப்புகளைப் பிரிக்க ஒரே வழி நிறுவனங்களைப் பிரிப்பதாகும் — அந்தத் தளங்களை அவற்றின் சொந்தச் சேய் நிறுவனத்தில் (child organisation) வைத்து அங்கு உறுப்புரிமையை வழங்குங்கள். ஒவ்வொரு வாடிக்கையாளரும் ஏற்கனவே தங்கள் சொந்த எல்லையை விரும்பும் ஏஜென்சிகள் மற்றும் மறுவிற்பனையாளர்களுக்கு இது ஒரு தெளிவான மாதிரியாகும். உறுப்புரிமை வாரியான வள வரம்பு நிர்ணயம் (Per-membership resource scoping), அதாவது ஒரே நிறுவனத்திற்குள் இருக்கும் குறிப்பிட்ட தளங்களுக்கு ஒரு உறுப்புரிமையை மட்டும் இணைப்பது, தற்போதைய நிலையில் கிடைக்கக்கூடியதைக் காட்டிலும் எதிர்காலத்தில் திட்டமிடப்பட்ட ஒரு மேம்படுத்தலாகும்.

நான் அழைக்கும் டெவலப்பர் ஒரு தளத்தை நீக்க முடியுமா அல்லது லைவ் தளத்திற்கு மாற்ற முடியுமா?

டெவலப்பர் (Developer) பங்கிற்கு தளத்தை நீக்குதல் அல்லது தளத்தை இடைநிறுத்துதல் ஆகிய உரிமைகள் கிடையாது — அந்த முக்கிய உரிமைகள் உரிமையாளர் (Owner) பங்கிற்கு மட்டுமே உரியவை. இது தளங்களைப் பார்ப்பது மற்றும் உருவாக்குவது, சேவைகளை மீண்டும் தொடங்குவது, தேக்ககத்தை (cache) அழிப்பது, API விசைகளை நிர்வகிப்பது மற்றும் டிக்கெட்டுகளில் பணியாற்றுவது ஆகியவற்றிற்கான அனுமதிகளை வழங்குகிறது. வரிசைப்படுத்தல் (Deployment) மற்றும் லைவ்-க்கு அனுப்புவதற்கான (push-to-live) அனுமதிகளும் டெவலப்பர் உரிமையின் பகுதி அல்ல, எனவே தயாரிப்பு நிலைக்கு (production) உயர்த்துவது கணக்கின் உரிமையாளரிடமே இருக்கும். கட்டமைப்புப் பணிகள் தொடக்கத்திலேயே நேரடி தளத்தில் நடக்காமல் இருக்க, இதை ஸ்டேஜிங்குடன் (staging) இணைத்துப் பயன்படுத்துங்கள்.

Zinn Digital® ஊழியர்கள் எனது கணக்கில் என்ன பார்க்க முடியும்?

இது முழுமையாகப் பணியாளர் பாத்திரத்தைப் பொறுத்தது, மேலும் ஒவ்வொரு பாத்திரமும் அனுமதிக்கான திறவுகோல்களின் குறைந்த அளவிலான தொகுப்பாகும். எடுத்துக்காட்டாக, ஒரு ஆதரவு முகவர் உங்கள் கணக்கையும் தளங்களையும் பார்க்க முடியும், உங்கள் டிக்கெட்டுகளைப் பார்க்கவும் பதிலளிக்கவும் முடியும், ஒரு தளத்தை மறுதொடக்கம் செய்து அதன் தற்காலிக சேமிப்பை அழிக்க முடியும் — மேலும் பில்லிங் உள்ளமைவு, பணத்தைத் திரும்பப் பெறுதல், திட்டங்கள் அல்லது புளீட்டைத் தொட முடியாது. வாடிக்கையாளராக உள்நுழைவது சூப்பர் அட்மினிடம் மட்டுமே உள்ள தனிப்பட்ட அனுமதியாகும், அது நிகழும் போது கட்டுப்பாட்டுப் பலகம் ஒரு நிலையான ஆள்மாறாட்ட பதாகையைக் காட்டுகிறது. ஒவ்வொரு சிறப்புரிமைச் செயலும் நடிகர், செயல், இலக்கு, IP மற்றும் நேர முத்திரையுடன் தணிக்கைப்பதிவேட்டில் பதிவு செய்யப்படும், மேலும் உங்கள் நிறுவனத்தின் பதிவேட்டை நீங்களே படிக்கலாம்.

யாராவது வெளியேறினால் அவர்களின் அணுகலை விரைவாக எவ்வாறு ரத்து செய்வது?

உறுப்பினரை நீக்குங்கள், மேலும் அந்த அமைப்புக்கான அவர்களின் அணுகுமுறை முடிவடைகிறது — அவர்கள் இன்னும் தங்கள் சொந்த அடையாளத்தைக் கொண்டுள்ளனர், ஆனால் உங்கள் கணக்கில் எந்தப் பங்கும் எனவே எந்த அனுமதிகளும் இல்லை. API விபரங்கள் தனித்தனியாக ரத்து செய்யப்படுகின்றன, எனவே மற்ற எதையும் தொந்தரவு செய்யாமல் ஒரு பைப்லைன் விபரத்தை துண்டிக்கலாம். நீங்கள் SAML ஒற்றை உள்நுழைவைப் பயன்படுத்தினால், உங்கள் அடையாள வழங்குநரில் நீக்குதல் உள்நுழைவைக் centrally கையாளுகிறது. டாஷ்போர்டில் SSH விபரங்கள் போன்ற தளம்-நிலை நற்சான்றிதழ்கள் ரத்து செய்யப்படுகின்றன, மேலும் நீக்குதல் தணிக்கை-பதிவு செய்யப்படுகிறது.

குழு உறுப்பினர்கள் எனது API விசைகளைப் பகிர்கிறார்களா?

இல்லை — ஆனால் அதற்கான காரணத்தைப் பற்றித் துல்லியமாகப் புரிந்துகொள்வது அவசியம். API விசைகள் தனிப்பட்ட உறுப்பினருக்குச் சொந்தமானவை அல்ல, நிறுவனத்திற்குச் சொந்தமானவை, மேலும் அவை அதே அனுமதிப் பட்டியலுடன் இணைக்கப்பட்ட தனிப்பட்ட குறுகிய வரம்புகளைக் கொண்டுள்ளன. எனவே ஒரு நபரிடம் விசையைக் கொடுப்பதற்குப் பதிலாக, அந்தப் பணிக்குத் தேவையான மிகக் குறுகிய வரம்பைக் கொண்டு அது செய்யும் பணிக்காக ஒரு விசையை உருவாக்கி, பணி முடிந்ததும் அந்த விசையை ரத்து செய்யுங்கள். ரகசியத்தின் ஒரு ஹாஷ் மட்டுமே சேமிக்கப்படும், மேலும் ஒவ்வொரு விசையும் கடைசியாக எப்போது பயன்படுத்தப்பட்டது என்பதைப் பதிவு செய்யும், இதனால் பயன்படுத்தப்படாத விசைகளைக் கண்டுபிடித்து ஓய்வுபெறச் செய்வது எளிது.

அனைத்துக்கான சாவிகளையும் வழங்காமல் ஒரு AI முகப்பை என்னால் இணைக்க முடியுமா?

ஆம். எங்களின் MCP சேவையகம் OAuth 2.1 ஐப் பயன்படுத்தி முகவர்களை அங்கீகரித்து, உங்கள் நிறுவனத்திற்கும் உங்களது RBAC பாத்திரத்திற்கும் அவற்றை வரம்பிற்குட்படுத்துகிறது. கருவி வாரியாகத் திரும்பப் பெறக்கூடிய டோக்கன்கள் மூலம், முழுமையான அணுகலுக்குப் பதிலாக ஒரு குறிப்பிட்ட திறனை நீங்கள் வழங்குகிறீர்கள். அழிவுச் செயல்களுக்கு உறுதிப்படுத்தல் தேவைப்படுகிறது, செலவு வரம்புகள் பொருந்தும், மேலும் ஒவ்வொரு செயலும் மனித நடவடிக்கையைப் போன்றே அதே தணிக்கைப்பதிவேட்டில் பதிவாகும்.

ஒரு வாடகைதாரரின் தரவை மற்றொரு வாடகைதாரர் அணுகுவதிலிருந்து எது தடுக்கிறது?

போஸ்ட் கிரேஸ் ரோ-லெவல் செக்யூரிட்டி (Postgres Row-Level Security) வினவல்களை தரவுத்தளத்திலேயே அழைப்பாளரின் நிறுவன துணைமரத்திற்கு வரம்பிடுகிறது, மேலும் பயன்பாட்டு நிலை வடிகட்டியானது ஒரே வரியாக இல்லாமல் பல அடுக்கு பாதுகாப்பாகச் செயல்படுகிறது. வரம்பிற்குட்பட்ட பகுதிக்கு வெளியே உள்ள பதிவுகளுக்கான கோரிக்கைகள், அனுமதிப் பிழையைக் காட்டுவதற்குப் பதிலாக எதுவும் கிடைக்கவில்லை என்ற பதியைத் தரும், எனவே அங்கு என்ன இருக்கிறது என்பது பற்றிய எந்தத் தகவலும் வெளிப்படுத்தப்படாது. சர்வர் பக்கத்தில், CageFS மூலமான தளம் வாரியான தனிமைப்படுத்தல் ஒவ்வொரு வாடகைதாரரின் ஷெல் மற்றும் கோப்புகளை அந்தந்த தளத்திற்குள்ளேயே வைத்திருக்கும்.

செலுத்துவதற்கு முன்பு நான் இதை முயற்சிக்கலாமா?

ஆம். 14 நாள் சோதனைக் காலம் கார்டு-இல்லாதது — கட்டண விவரங்கள் இல்லை, எந்தக் கடப்பாடும் இல்லை — மேலும் இது ஐந்து தளங்கள் வரையிலான Footprint-Free Hosting சேவையை உள்ளடக்கியது. நீங்கள் உறுதியளிக்கும் முன், ஒரு சகாக்களை அழைக்கவும், ஒரு பங்கை ஒதுக்கவும, மற்றும் வரம்புகள் உங்களுக்குத் தேவையான முறையில் செயல்படுகின்றனவா என்பதை உறுதிப்படுத்தவும் இது போதுமானது.

நீங்கள் சுட்டிக்காட்டக்கூடிய ஒரு எல்லையுடன் பொறுப்பை வழங்குங்கள்

கார்டு இல்லாத 14 நாள் சோதனையைத் தொடங்குங்கள், யாரையாவது அழைக்கவும், அனுமதி மாதிரி அதன் வேலையைச் செய்வதைப் பார்க்கவும் — நீங்கள் பெயரிடக்கூடிய பாத்திரங்கள், நீங்கள் ரத்துசெய்யக்கூடிய நோக்கங்கள் மற்றும் யார் என்ன செய்தார்கள் என்பதைத் துல்லியமாகக் கூறும் தணிக்கைப் பதிவு.

இலவசமாகத் தொடங்குங்கள்