Настройка прав доступа в Ascend Panel: 5 практических советов из опыта — kraken официальный сайт зеркало
После пары лет работы с Ascend Panel накопилось немного соображений по поводу пользовательских групп прав. Разобрался как можно настроить ACL без головной боли.
- Создайте базовую группу для разработчиков. Не делайте слишком много привилегий — лучше ограничиться просмотром базы, редактированием файлов и запуском скриптов. Избыточные права только шум создают.
- <б>Используйте каскадную систему ролевого доступа (RBAC) . При создании новых пользователей назначьте группу по умолчанию, а потом разово добавьте исключения если нужно — эта процедура работает хорошо.
- Проверяйте права через консоль, особенно после обновлений. Иногда апдейты ломают ACL и это не сразу заметно. Отладку начинаю с
ascend acl check. - Создайте тестовую виртуальную машину для экспериментов. Когда настраиваете права через интерфейс, легко перепутать настройки — иметь под рукой тестовый инстанс очень помогает в такой ситуации.
- Группируйте разрешения по функционалу, а не по размеру. Проще потом понимать логику привилегий если их сгруппировать вместе, например все сетевые правила хранить рядом.
Понял, что 5 лет назад был слишком перфекционистом насчет прав доступа — сейчас даю достаточно прав на разработку и это работает. Главное не переусердствовать с ограничительными правилами (их потом трудно понять), а начинать с открытого подхода и постепенно ужесточать.