Ürün açıklaması

Sahiplik, erişim ve operasyon kontrolü

Çok ekipli kullanım için organization/project sahipliği, görevler, roller, storage, kimlik ve audit kapsamı.

Bu içerik nasıl kullanılmalı?Doğrulanmış ürün davranışıDokümantasyon sürümüLatest

Bu sayfadaki davranışlar, belirtilen kaynak snapshot'ında uygulama veya kabul kanıtıyla eşleştirildi.

Kontrol düzlemi

  • Organization, project ve repository sahipliği
  • Kalıcı görev durumu, ilerleme, retry ve hata kayıtları
  • Altı sabit rol ve kaynak kapsamlı access policy
  • Audit, paket kullanımı, operasyon ve outbound logları
  • LDAP, Google, generic OIDC ve API tokenları
  • System Admin için seçilebilir support bundle ve platform tanı yönergeleri

Sahiplik ve yetkilendirme modeli

Organization en üst sahiplik kapsamını, project çalışma bağlamını, repository ise paket erişim sınırını oluşturur. Sabit roller platform işlevlerini; user, group veya anonymous subject'e bağlanan access policy ise kaynak kapsamındaki eylemleri sınırlar.

Görev ve kayıt yüzeyleri

Uzun süren işler kalıcı task kaydı, ilerleme, retry ve hata özeti üretir. Audit yönetim değişikliklerini, Package Usage paket isteklerini, Operation arka plan işlerini ve Outbound dış sistem erişimini ayrı amaçlarla kaydeder.

  • Her kritik görev için owner, başlangıç/bitiş zamanı, durum, sayaç ve hata özeti
  • Yönetim değişikliği ile ilgili audit kaydının actor ve kaynak kapsamı
  • Paket erişimi ile Package Usage ve gerekiyorsa firewall kararının eşleşmesi
  • Dış bağlantı hatasının kullanıcı hatasından ayrı Outbound/Operation kanıtı

Görev görünürlüğü ve support bundle

Sidebar, kullanıcının görme yetkisi olan Intelligence, Scan Evaluation, Risk Acceptance ve Cleanup & Storage alanlarındaki çalışan görev sayılarını ayrı ayrı ve toplam olarak gösterir. System Admin, Support sayfasından son yedi günlük seçilebilir kayıt bölümlerini ZIP olarak indirebilir; manifest ve sanitize edilmiş health özeti her pakete zorunlu olarak eklenir.

  • Sayaçlar 30 saniyede yenilenir, 99+ ile sınırlandırılır ve bir sorgu başarısızsa ilgili sayı gösterilmez; alarm veya task ayrıntısının yerine geçmez.
  • Runtime, application, operation, outbound, audit ve package-usage bölümleri ihtiyaca göre seçilir; hiçbir bölüm seçilmezse indirme kapatılır.
  • Runtime ve veritabanı kayıtları ZIP'e yazılmadan önce ikinci bir secret redaction katmanından geçer; response no-store ve nosniff başlıklarıyla döner.
  • Bundle, vendor'a uzaktan cluster erişimi vermez. Yönetici arşivi kurumun veri paylaşım politikasına göre incelemeden dışarı aktarmamalıdır.
  • Pod scheduling, image pull, OOMKilled veya uygulama loglamasından önceki crash kanıtı cluster'a aittir; kubectl, oc veya Rancher yönergeleri ayrıca uygulanır.

Kurumsal sorumluluk sınırı

Platform rol ve kayıt mekanizması sağlar; ancak kimlik sağlayıcı yaşam döngüsü, grup sahipliği, log saklama süresi, görev müdahale prosedürü ve secret rotasyonu hedef kurum tarafından tanımlanmalıdır. Yayımlanan kapsam sertifikasyon veya belirli bir mevzuata otomatik uyum iddiası değildir.