Access
Access — vào máy an toàn
Cấp đúng người, đúng server, đúng lúc. Cần đăng nhập cloud. Private key và mật khẩu không lên server NIFI — Desktop của bạn mới SSH.
Thứ tự mở workspace mới
- 1Security Policy: default access, tin thiết bị, cert, prod.
- 2Roles / Members: mời người, gán vai.
- 3Devices: duyệt máy laptop của họ.
- 4Server Access: cho phép login từng hồ sơ máy.
- 5SSH Keys hoặc Provisioning: đưa identity lên Linux.
- 6Command Policies nếu cần chặn rm/disk trên prod.
- 7Duyệt hàng Access Requests khi ai đó xin thêm quyền.
Không thấy nút sửa?
Owner làm được hầu hết. Manager không sửa người cùng cấp hoặc cao hơn. Hết hạn gói (Plan expired) thì không đổi policy. Máy hiện This device has been revoked: nhờ Owner Unrevoke trên tab Devices.
Từng tab
- check_circleSecurity Policy
- check_circleRoles
- check_circleMembers
- check_circleDevices
- check_circleServer Access
- check_circleSSH Keys và chứng chỉ
- check_circleProvisioning
- check_circleCommand Policies
- check_circleAccess Requests
Bài viết này có hữu ích không?