İzin referansı
Keydra'nın tanımladığı bütün izinler ve her birinin verilebileceği kapsam.
İzinler#
Keydra’nın tanımladığı bütün izinler. Kapsam sütunu, iznin hangi düzeyde verilebileceğini gösterir: Keydra’nın kendisine ait izinler yalnızca kurulum düzeyinde, bir sunucuya ait izinler ise hedefte, sunucu grubunda ya da kurulum düzeyinde verilebilir.
| İzin | Kapsam | Açıklama |
|---|---|---|
|
Hedef |
Hedefin varlığını ve durumunu görmek. Hedefte herhangi bir izin bulunması onu görünür kılar; bu izin de en küçüğüdür. |
|
Hedef |
Profilin gösterdiği adresi ve kullandığı kimlik bilgilerini — hangi tünelden geçtiği dahil — değiştirmek. |
|
Hedef |
Profili kaldırmak. Sunucunun kendisinde hiçbir şey değişmez. |
|
Hedef |
Anahtar uzayına göz atmak; anahtar adlarını, türlerini ve son kullanma sürelerini okumak. |
|
Hedef |
Anahtar oluşturmak, yeniden adlandırmak, çoğaltmak ve son kullanma sürelerini değiştirmek. |
|
Hedef |
Anahtarları tek tek ya da toplu silmek. |
|
Hedef |
Anahtarın içeriğini okumak. |
|
Hedef |
Anahtarın içeriğini değiştirmek. |
|
Hedef |
Konsoldan komut çalıştırmak. Operatör iznidir: operatör veriyi değiştirebilir ama sunucunun kendisini değiştiremez. Ret listesinin CONFIG, MODULE ve EVAL komutlarını reddetmesinin nedeni budur. |
|
Hedef |
Hedefteki kanallara ya da desenlere abonelik açmak. |
|
Hedef |
Kanala mesaj yayımlamak. |
|
Hedef |
Sunucunun çalıştırdığı bütün komutları izlemek. En çok bilgi açığa çıkaran izindir: tek tek anahtar okuyabilen birinin, geçen bütün anahtarları okuması beklenmez. |
|
Hedef |
Panoyu, yavaş komut günlüğünü, istemcileri ve en büyük anahtarları görmek. |
|
Hedef |
Örneklemeyi başlatıp durdurmak, yavaş komut günlüğünü temizlemek ve bir istemcinin bağlantısını kesmek. |
|
Hedef |
Anahtar uzayı analizini çalıştırmak ve okumak. |
|
Hedef |
Sunucunun kendi ayarlarını ve kalıcılık durumunu okumak. |
|
Hedef |
Sunucunun ayarlarını değiştirmek, ondan anlık görüntü istemek ve günlüğünü yeniden yazdırmak. |
|
Hedef |
Hedefin kendisinin tanıdığı kullanıcıları görmek. |
|
Hedef |
Hedefin kendi ACL kullanıcılarını oluşturmak, değiştirmek ve kaldırmak. |
|
Hedef |
Bu hedefe ya da bu hedeften anahtar taşımak. Göç işinin iki ucunda da gerekir. |
|
Hedef |
Bu hedefte iş zamanlamak. İşin kendisinin gerektirdiği iznin yanı sıra aranır: zamanlanmış iş, bir işi sonraya bırakmanın yoludur; yetkiniz olmayan bir işi yapmanın yolu değil. |
|
Hedef |
Bu hedef için kural yazmak ve değiştirmek. monitoring:manage izninin içinde değil yanındadır; çünkü kural, onu yazan kişiden uzun yaşar: kimse bakmıyorken hedefi örneklenmiş tutar ve dışarıya mesaj gönderir. |
|
Hedef |
Anahtarları bir dosyaya aktarmak ve yedek almak. |
|
Hedef |
Bir dosyadan anahtar almak ve yedek geri yüklemek. |
|
Örnek |
Keydra’nın içinde bir taşıma betiği çalıştırmak. Hedefte değil sunucu düzeyinde, ki bütün mesele bu: bir betik Keydra’nın kendi süreci içinde çalışır — her hedefin kimlik bilgilerini tutan ve Keydra’nın erişebildiği her ağa erişebilen süreç. Hedefteki migration:run yerine değil, ona ek olarak gerekir. |
|
Örnek |
Bu örneğe hedef eklemek. |
|
Örnek |
Kullanıcı gruplarını ve sunucu gruplarını, üyelikleriyle birlikte oluşturmak ve değiştirmek. |
|
Örnek |
Hesap oluşturmak, değiştirmek, devre dışı bırakmak, kaldırmak ve insanları davet etmek. |
|
Örnek |
Yetki yazmak ve kaldırmak — kim hangi kapsamda hangi rolü tutuyor. |
|
Örnek |
Kimlik sağlayıcılarını ve talep/grup eşlemelerini yapılandırmak. |
|
Örnek |
Yedeklerin nereye gideceğini belirlemek. Yönetici iznidir: yedek hedefi, Keydra dışındaki bir servise ait kimlik bilgisi taşır ve bir sunucunun yedeğini alabilen kişi, yedeklerin nereye gideceğine karar veren kişi değildir. |
|
Örnek |
Atlama sunucularını tanımlamak. Yalnızca yöneticilerde bulunur: atlama sunucusunun kimlik bilgisi bütün bir ağa erişim sağlar ve Keydra’nın arkasındaki hedefler için tuttuğu bütün bilgiler oradan geçer. |
|
Örnek |
Uyarıların nereye gönderileceğini belirlemek. Yedek hedefiyle aynı nedenle yönetici iznidir: dışarıdaki bir servise ait kimlik bilgisi tutar ve bir sunucunun sorunlarının nerede duyurulacağını seçmek, o sunucuyu izlemenin parçası değildir. |
|
Örnek |
Saklanan bütün kimlik bilgilerini yeni bir anahtara taşımak. Bu uygulamadan istenebilecek en kritik işlemdir ve sırların açtıklarına değil sırların kendisine dair tek izindir. |
|
Örnek |
Denetim günlüğünü okumak. |
|
Örnek |
Bu kurulumun oturum açan herkesten ne istediğine karar vermek — bugün için, ikinci faktörün zorunlu olup olmadığı. Kendi izni olmasının sebebi, kaydolana kadar herkesi aynı anda kısıtlaması: tek bir hesap açmaktan farklı bir etki alanı. |
|
Örnek |
Keydra’nın kendi durumunu okumak: hangi sunucular çalışıyor, her biri neyi tutuyor ve hepsi neyin üzerinde duruyor. Oturum açmış olmakla aynı şey değil — sunucu listesi makine adlarını, bağımlılık listesi ise kurulumun haritasını verir. |
|
Örnek |
Bir sunucuyu hizmet dışına almak ve geri döndürmek. instance:read’den ayrı, çünkü işin nerede olduğunu okumakla nereye gideceğine karar vermek aynı edim değil: boşaltma, sunucunun yeni tarayıcı almasını durdurur ve düzenli işlerini bir başkasına devreder. |
Yerleşik rollerin hangi izinleri taşıdığı Yerleşik roller bölümünde anlatılır. Özel roller bu listeden seçilerek oluşturulur.