אבטחה, אחריות, הרשאות

ה-3 מילים הללו קשורות זו בזו ומתבצעות ע"י אותו עקרון - לא ניתן בענן העסקי לעשות שום פעולה שלא ע"י המשתמש האישי שלך שאיתו אתה בלוגין, ולא ניתן לעשות שום פעולה שלא קיבלת עבורה הרשאה בפירוש. 

אבטחה ? אין לך שום גישה אפילו לא לראות כלום בענן בלי שנתנו לך, זה ממש ממש ממש מאובטח. ולעיתים רבות עבור 3 פריטים ו-3 פעולות אתה צריך לעבור 6 שכבות אבטחה שכל אחת בודקת מי אתה, שאתה בלוגין, ושיש לך הרשאה לפריט/פעולה הזה.

הרשאות? אם לא נתנו לך, אין לך דרך להשיג.

אחריות? כל פעולה ופעולה שלך, אפילו נכנסת לאיזה טבלה לראות פריט, הכל מנוטר. קרה משהו לפריט? ידוע לנצח שזה אתה. האחריות היא מלאה.

 

במילא תבינו בהמשך, למה כל פעולה ופעולה צריכה באופן אישי הקמת הרשאה עבור עצמה, ולכן ברור שצריך שכל פעולה תהיה קובייה עצמאית מוגדרת בפני עצמה, ולכן ברור שכדי להפעיל אותה אתה צריך לאשר את הפעולה כל פעם מחדש ולאשר אפילו על כל שינוי.

 

כי אתה לוקח אחריות מלאה, אז אתה צריך לאשר שאתה לוקח אחריות.

והכלים והסוכנים משתמשים ביוזר שלך, אז אתה צריך לאשר שאתה מרשה.

 

«    (1...)   2  3  4   (...8)    »