آروانکلاد با یکپارچهسازی CloudLogs با سرویس مدیریت هویت و دسترسی، امکان کنترل دقیقتر دسترسی کاربران و سرویسها به دادههای لاگ را فراهم کرد.
مدیریت دسترسی به لاگها یکی از نیازهای کلیدی تیمهای فنی و امنیتی در سازمانهاست؛ بهویژه زمانی که چند تیم یا سرویس مختلف با دادههای عملیاتی و امنیتی سروکار دارند. پیش از این، دسترسی به CloudLogs بر اساس عضویت کاربران در یک Account مدیریت میشد، اما با این بهروزرسانی، سطح دسترسیها میتواند با جزییات بیشتری تعریف و کنترل شود.
اکنون مدیران سازمان میتوانند مشخص کنند هر کاربر یا Machine User به کدام Spaceهای لاگ دسترسی داشته باشد، چه عملیاتی انجام دهد و چه منابعی را مشاهده کند. این تغییر، مدیریت دسترسی در CloudLogs را دقیقتر، امنتر و متناسبتر با ساختار تیمی و نیازهای سازمانی میکند.
چه ویژگیهایی اضافه شده است؟
- تعریف Role و Policy برای CloudLogs
CloudLogs اکنون از مدل Role و Policy سرویس IAM آروانکلاد پشتیبانی میکند. تمامی APIهای محصول براساس Permissionهای مشخص کنترل میشوند. برخی از Permissionهای مورد استفاده عبارتاند از:
-
- مدیریت Spaceهای لاگ
- ایجاد، ویرایش و حذف Forwarderها
- مدیریت Sinkها
- مشاهدهی لاگها
- ارسال لاگ به CloudLogs
اگر کاربر یا سرویس موردنظر مجوز لازم را نداشته باشد، درخواست بهشکل خودکار رد خواهد شد.
- کنترل دسترسی در سطح منابع (Resource-Level Access)
افزون بر کنترل دسترسی در سطح محصول، امکان محدود کردن دسترسی به منابع مشخص نیز فراهم شده است. برای نمونه، اگر کاربری تنها به Space <Production> دسترسی داشته باشد، در Log Explorer و APIها تنها همان Space را مشاهده خواهد کرد و دیگر Spaceها برای او نمایش داده نمیشوند.
این ویژگی به سازمانها کمک میکند تا محیطهای مختلف مانند Production، Staging و Development را از یکدیگر تفکیک کرده و دسترسیها را متناسب با مسوولیت هر تیم مدیریت کنند.
- ثبت خودکار منابع در IAM
با ایجاد یا حذف Spaceها و Forwarderها، اطلاعات این منابع بهشکل خودکار در IAM ثبت و بهروزرسانی میشود. بههمین دلیل هنگام تعریف Policyها، مدیران میتوانند منابع CloudLogs را بهشکل مستقیم از داخل پنل IAM انتخاب کنند.
- بهبود عملکرد با Cache دسترسیها
برای کاهش تعداد درخواستها به سرویس IAM و افزایش کارایی سیستم، نتایج بررسی دسترسیها بهمدت کوتاهی در CloudLogs ذخیره میشوند. این موضوع باعث کاهش تاخیر در عملیات پرتکرار مانند ارسال یا مشاهدهی لاگها خواهد شد.
استفاده از IAM در CloudLogs برای چه تیمهایی مفید است؟
تیمهای DevOps و SRE
- تفکیک دسترسی بین محیطهای Production و Staging
- محدود کردن دسترسی اعضای تیم به منابع موردنیاز
سازمانهای چندواحدی
- اختصاص Space مستقل به هر واحد
- جلوگیری از مشاهدهی لاگهای سایر واحدها
تیمهای امنیت
- تعریف دسترسیهای Read-Only
- محدود کردن ایجاد یا تغییر Forwarderها و Sinkها
سرویسها و Machine Userها
- تعریف مجوز مستقل برای ارسال لاگ
- کاهش سطح دسترسی سرویسهای داخلی به کمترین میزان ممکن
چگونه از IAM در CloudLogs استفاده کنیم؟
برای استفاده از کنترل دسترسی مبتنیبر IAM کافی است:
- در پنل IAM آروانکلاد یک Role یا Policy ایجاد کنید.
- Permissionهای CloudLogs موردنیاز را به Role اضافه کنید.
- Role را به کاربر یا Machine User اختصاص دهید.
- اگر نیاز باشد، Policy را برای Space یا Forwarder مشخصی اعمال کنید.




