Rolalar, tasdiqlar, moderatsiya va audit
Ushbu sahifa qaror qiluvchi to’rtta Veb UI ekranini birlashtiradi kim nima qilishi mumkin va xavfli harakatlar qanday nazorat qilinadi: Rollar, Tasdiqlar, O‘rta yo‘l va Audit.
Qayerdan boshlash: asosiy xavfsizlik sozlamalari
Agar siz endi ishga tushirgan bo’lsangiz, mantiqan minimal uchta harakat mavjud:
- Odamlarga rollarni tayinlang. Ustida Rollar ekran har bir odamga mosini bering
rol:
owner/admin/operator/member. Bir rol ikkala ruxsatni boshqaradi va tab ko’rinishi. Qurilgan rollarni o’zgartirish mumkin emas — kerak bo’lsa, to’g’ri ruxsat bilan o’zingiznikini yarating tor - Xavfli harakatlarni tasdiqlashni yoqing. Qaysi asbob chaqiruvlarini sozlash kerakligini belgilang tasdiqlash (qarang Tasdiqlar) — bunday harakatlar keyin navbatda yerga tushish Tasdiqlar ekran va sizning holda ishlamaydi “Ma’qullash”.
- Ta’qiqlangan mavzularni belgilang. Ustida Moderatlik ekran, mavzularni ro‘yxatlang agent rad etishi kerak — har bir satrda bittadan.
Tarmoqlash, alohida. Admin-UI ga kirishni IP orqali cheklash (IP ruxsat ro‘yxati) va tarmoq izolyatsiyasi bu yerda sozlanmaydi, balki quyida tasvirlangan Tarmoq, audit va havo ajratilgan; korporativ SSOni faollashtirish orqali himoya qilish /admin/* ichida Birinchi kirish.
Rollar
Rollar ekran RBAC rollarini boshqaradi. O’rnatilgan rollar faqat o’qish uchun mo’ljallangan (“builtin” yorlig’i); ishlatilayotgan rolni o’chirib bo’lmaydi. Inson tomonidan tayinlanadigan rollar owner, admin, operator, member.
Rol yaratish/tahrirlash - bu nom, tasvir va biror narsaga ega bo‘lgan modal ruxsat katakchasi jadvali: O’qing va Yoz har bir domen uchun ustunlar. Yozish o’qishni anglatadi. Ruxsatlar sifatida saqlanadi domain:read / domain:write / domain:* (yoki * har narsa uchun). Har bir rol uning ishlatilgan sonini va domen oldindan ko‘rib chiqishni ko‘rsatadi. Rol esa nima ishlashini boshqaradi tab ko’rinishi.
Tasdiqlar
Tasdiqlar ekran navbatdagi kutayotganlar ro‘yxatidir xavfli asbob chaqiriqlari. Har bir qator: ogohlantirish qalqoni, vosita nomi, qisqartirilgan argumentlar (Tafsilotlar to‘liq JSON-ni kengaytiradi), va Tasdiqlash / Rad etish tugmalar. Rad etilgan qo‘ng‘iroq bajarilmaydi. Agar tasdiqlash eshigi o‘chirilgan bo‘lsa, ekranda do‘stona bo‘sh holat ko‘rsatiladi. Qaysi vositalar tasdiq talab qilishini sozlash quyidagida ko‘rsatilgan Tasdiqlar.
Boshqariladigan bulut administratorining parolini tiklagandan keyin
Bulut reset faqat bootstrapni o’zgartiradi admin hisobning parolini va ushbu hisobning faol sessiyalarini yopadi. Bu boshqa foydalanuvchilar, rollar, SSO sozlamalari yoki API kalitlarini o’zgartirmaydi. Ko’rsatilgan bir martalik parol bilan qayta kirish mijoz portali.
O’z-o’zini joylashtirilgan nusxa uchun, mahalliydan foydalaning aihummer set-password tartib buning o‘rniga; mijozlar portali o‘z-o‘zini joylashtirgan kirish ma’lumotini aylantirmaydi.
Nazorat chegaralari
Moderatlik ekran taqiqlangan mavzu naqshlarining yagona matn maydoni bo‘lib, har biri alohida qatorga yoziladi. Saqlash bo‘sh qatorlarni olib tashlaydi. Agent shuni qilishi kerak rad etmoq ro‘yxatga olingan mavzular. Bu agent xatti-harakatining ustidagi oddiy, qattiq to‘siq; uning bilan bo‘lgan aloqasi uchun refusal_style ko‘rish agent profili.
Audit
Audit ekran sahifalangan amal jurnalidir (har bir sahifada 50 qator, “oldingi / keyingi”, “dan-to’liq / jami” hisoblagich). Bu o’zgarishlar va sezgir operatsiyalarning isbotlanadigan tarixidir. Audit uchun Business rejasi yoki undan yuqori zarur; Community-da ekran xatolik o’rniga yangilash taklifini ko’rsatadi.
Keyingi
- RBAC — to‘liq ruxsat modeli.
- Tasdiqlar — inson tasdig‘i eshigi.
- Yo’l to’siqlari va Audit.