آروان‌کلاد با یکپارچه‌سازی CloudLogs با سرویس مدیریت هویت و دسترسی، امکان کنترل دقیق‌تر دسترسی کاربران و سرویس‌ها به داده‌های لاگ را فراهم کرد.

مدیریت دسترسی به لاگ‌ها یکی از نیازهای کلیدی تیم‌های فنی و امنیتی در سازمان‌هاست؛ به‌ویژه زمانی که چند تیم یا سرویس مختلف با داده‌های عملیاتی و امنیتی سروکار دارند. پیش از این، دسترسی به CloudLogs بر اساس عضویت کاربران در یک Account مدیریت می‌شد، اما با این به‌روزرسانی، سطح دسترسی‌ها می‌تواند با جزییات بیش‌تری تعریف و کنترل شود.

اکنون مدیران سازمان می‌توانند مشخص کنند هر کاربر یا Machine User به کدام Spaceهای لاگ دسترسی داشته باشد، چه عملیاتی انجام دهد و چه منابعی را مشاهده کند. این تغییر، مدیریت دسترسی در CloudLogs را دقیق‌تر، امن‌تر و متناسب‌تر با ساختار تیمی و نیازهای سازمانی می‌کند.

 

چه و‌یژگی‌هایی اضافه شده است؟

  • تعریف Role و Policy برای CloudLogs

CloudLogs اکنون از مدل Role و Policy سرویس IAM آروان‌کلاد پشتیبانی می‌کند. تمامی APIهای محصول براساس Permissionهای مشخص کنترل می‌شوند.  برخی از Permissionهای مورد استفاده عبارت‌اند از:

    • مدیریت Spaceهای لاگ
    • ایجاد، ویرایش و حذف Forwarderها
    • مدیریت Sinkها
    • مشاهده‌ی لاگ‌ها
    • ارسال لاگ به CloudLogs

اگر کاربر یا سرویس موردنظر مجوز لازم را نداشته باشد، درخواست به‌شکل خودکار رد خواهد شد.

  • کنترل دسترسی در سطح منابع (Resource-Level Access)

افزون بر کنترل دسترسی در سطح محصول، امکان محدود کردن دسترسی به منابع مشخص نیز فراهم شده است. برای نمونه، اگر کاربری تنها به Space <Production> دسترسی داشته باشد، در Log Explorer و APIها تنها همان Space را مشاهده خواهد کرد و دیگر Spaceها برای او نمایش داده نمی‌شوند.

این ویژگی به سازمان‌ها کمک می‌کند تا محیط‌های مختلف مانند Production، Staging و Development را از یکدیگر تفکیک کرده و دسترسی‌ها را متناسب با مسوولیت هر تیم مدیریت کنند.

  • ثبت خودکار منابع در IAM

با ایجاد یا حذف Spaceها و Forwarderها، اطلاعات این منابع به‌شکل خودکار در IAM ثبت و به‌روزرسانی می‌شود. به‌همین دلیل هنگام تعریف Policyها، مدیران می‌توانند منابع CloudLogs را به‌شکل مستقیم از داخل پنل IAM انتخاب کنند.

  • بهبود عملکرد با Cache دسترسی‌ها

برای کاهش تعداد درخواست‌ها به سرویس IAM و افزایش کارایی سیستم، نتایج بررسی دسترسی‌ها به‌مدت کوتاهی در CloudLogs ذخیره می‌شوند. این موضوع باعث کاهش تاخیر در عملیات پرتکرار مانند ارسال یا مشاهده‌ی لاگ‌ها خواهد شد.

 

استفاده از IAM در CloudLogs برای چه تیم‌هایی مفید است؟

تیم‌های DevOps و SRE

  • تفکیک دسترسی بین محیط‌های Production و Staging
  • محدود کردن دسترسی اعضای تیم به منابع موردنیاز

سازمان‌های چندواحدی

  • اختصاص Space مستقل به هر واحد
  • جلوگیری از مشاهده‌ی لاگ‌های سایر واحدها

تیم‌های امنیت

  • تعریف دسترسی‌های Read-Only
  • محدود کردن ایجاد یا تغییر Forwarderها و Sinkها

سرویس‌ها و Machine Userها

  • تعریف مجوز مستقل برای ارسال لاگ
  • کاهش سطح دسترسی سرویس‌های داخلی به کم‌ترین میزان ممکن 

 

چگونه از ‌‌IAM در CloudLogs استفاده کنیم؟

برای استفاده از کنترل دسترسی مبتنی‌بر IAM کافی است:

  1. در پنل IAM  آروان‌کلاد یک Role یا Policy ایجاد کنید.
  2. Permissionهای CloudLogs موردنیاز را به Role اضافه کنید.
  3. Role را به کاربر یا Machine User اختصاص دهید.
  4. اگر نیاز باشد، Policy را برای Space یا Forwarder مشخصی اعمال کنید.

ارسال پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *