Ürün açıklaması
Sahiplik, erişim ve operasyon kontrolü
Çok ekipli kullanım için organization/project sahipliği, görevler, roller, storage, kimlik ve audit kapsamı.
Kontrol düzlemi
- Organization, project ve repository sahipliği
- Kalıcı görev durumu, ilerleme, retry ve hata kayıtları
- Altı sabit rol ve kaynak kapsamlı access policy
- Audit, paket kullanımı, operasyon ve outbound logları
- LDAP, Google, generic OIDC ve API tokenları
Sahiplik ve yetkilendirme modeli
Organization en üst sahiplik kapsamını, project çalışma bağlamını, repository ise paket erişim sınırını oluşturur. Sabit roller platform işlevlerini; user, group veya anonymous subject'e bağlanan access policy ise kaynak kapsamındaki eylemleri sınırlar.
Görev ve kayıt yüzeyleri
Uzun süren işler kalıcı task kaydı, ilerleme, retry ve hata özeti üretir. Audit yönetim değişikliklerini, Package Usage paket isteklerini, Operation arka plan işlerini ve Outbound dış sistem erişimini ayrı amaçlarla kaydeder.
- Her kritik görev için owner, başlangıç/bitiş zamanı, durum, sayaç ve hata özeti
- Yönetim değişikliği ile ilgili audit kaydının actor ve kaynak kapsamı
- Paket erişimi ile Package Usage ve gerekiyorsa firewall kararının eşleşmesi
- Dış bağlantı hatasının kullanıcı hatasından ayrı Outbound/Operation kanıtı
Kurumsal sorumluluk sınırı
Platform rol ve kayıt mekanizması sağlar; ancak kimlik sağlayıcı yaşam döngüsü, grup sahipliği, log saklama süresi, görev müdahale prosedürü ve secret rotasyonu hedef kurum tarafından tanımlanmalıdır. Yayımlanan kapsam sertifikasyon veya belirli bir mevzuata otomatik uyum iddiası değildir.