De Data Hub van Lucid kan worden gebruikt om cloud infrastructuurgegevens van ondersteunde cloud providers te importeren, die vervolgens kunnen worden gebruikt om diagrammen te genereren. Sommige importmethoden vereisen het aanmaken van een provider-side credential, waarmee een gelicentieerde Lucid Gebruiker hun cloud -omgeving kan importeren in de Lucid Data Hub en er een visuele weergave van kan maken in een Lucidchart document.
Het beheren van cloud gegevensbrongegevens is beschikbaar voor accounts met de cloud versneller. Neem contact op met sales om de cloud versneller voor jouw Enterprise account te kopen.
Ondersteunde inloggegevens
- AWS: accountoverschrijdende rol, IAM-gebruiker
- Azure: AD-toepassing
- Google Cloud (voorheen GCP): Service Account
Een inloggegevens zijn een geheim of geheimen die Lucid namens Gebruiker gebruikt om toegang te krijgen tot hun cloud infrastructuurgegevens.
Een inloggegevens geeft een cloud versneller Gebruiker de mogelijkheid om cloud infrastructuurgegevens te importeren naar de Lucid Data Hub. Elke gebruiker die de geïmporteerde data importeert of toegang ontvangt, kan deze visualiseren in Lucidchart.
Inloggegevens delen
Een Lucid Gebruiker die een inloggegevens heeft gegenereerd om een cloud infrastructuur te importeren, kan het inloggegevens delen met andere gebruikers op zijn account. Het delen van inloggegevens stelt de ontvangende gebruiker in staat om de cloud infrastructuurgegevens te importeren die toegankelijk zijn met een inloggegevens in de Lucid Data Hub en een visuele weergave daarvan te maken in een Lucidchart document.
Naar delen credentials:
- Klik op Data Hub linksonder in het navigatiemenu op de Lucid startpagina.
- Selecteer de cloudprovider die je gebruikt in het menu dat aan de linkerkant verschijnt.
- Selecteer het tabblad Inloggegevens .
- Er wordt een lijst weergegeven van de cloud provider-credentials die je kan gebruiken om jouw infrastructuur te importeren.
- Controleer de vak(es) links van alle referenties die je wilt delen.
- Selecteer de delen-inloggegevens rechtsboven op de pagina.
- Typ in het pop-up venster de naam/namen, e-mailadres(sen) of groep(en) waarmee je jouw dataset wilt delen.
Nadat een inloggegevens met een andere gebruiker zijn gedeeld, kunt u hun toegang tot de inloggegevens intrekken door op de X naast hun e-mailadres te klikken in het deel inloggegevens .
Overdracht van referenties
Wanneer gebruikers op een account hun Lucid-licentie verliezen, kan beheerder op dat account inloggegevens van die gebruiker overzetten naar een andere Gelicentieerde gebruiker. Als jouw Lucid-licentie wordt verwijderd en jouw inloggegevens worden overgedragen, kan je niet langer jouw infrastructuurgegevens importeren die aan die inloggegevens zijn gekoppeld of nieuwe gegevens opslaan.
Delen van gegevensbronnen
Een Lucid Gebruiker die een databron in de datahub heeft geïmporteerd met een inloggegevens, kan die databron delen met andere gebruikers op het account. Door de databron te delen kan de ontvanger toegang krijgen tot de databron vanuit de datahub en een Lucidchart-document maken om deze visueel weer te geven.
Om databronnen te delen:
- Klik op Data hub linksonder in het navigatiemenu op de Lucid startpagina.
- Selecteer de cloudprovider die je gebruikt in het menu dat aan de linkerkant verschijnt.
- Een lijst met gegevensbronnen zal zichtbaar zijn, afhankelijk van jouw cloud provider:
- Accounts voor AWS
- abonnement voor Azure
- Projecten voor Google Cloud
- Controleer de vak(es) links van alle databronnen die je willen delen.
- Selecteer delen databronnen (accounts, abonnements of projecten) rechtsboven op de pagina.
- Typ in het pop-up venster de naam/namen, e-mailadres(sen) of groep(en) waarmee je jouw dataset wilt delen.
Nadat een gegevensbron is gedeeld met een andere Gebruiker, kun je hun toegang tot de gegevensbron intrekken door op de X naast hun e-mailadres te klikken in het "gegevensbron delen" venster.
Opmerking: Als je de ontvanger bent van een databron, kan je de databron weergeven en gebruiken om een document te maken. Echter, ik kan de databron niet aanpassen of verwijderen.
Veelgestelde vragen over het beheer van beheerdersreferenties
Bij het verwijderen van een Lucid-licentie van een Gebruiker of het verwijderen van de Gebruiker, kan Beheerder de inloggegevens, mappen en Lucidchart document van de Gebruiker overdragen naar een andere gebruiker op het account. Wanneer dit gebeurt, zet je over:
- Verificatiegegevens
- Mappen
- document en de bijbehorende databronnen
Een credential geeft een gelicentieerde Lucid Gebruiker de mogelijkheid om cloud infrastructuur te importeren naar de Lucid Data Hub, en die databron kan worden gebruikt om een visuele weergave van de infrastructuur in een Lucidchart documentte maken. Lucidchart document kan worden georganiseerd en opgeslagen in mappen naar keuze op jouw Lucid startpagina.
Hoe wordt het eigendom overgedragen?
Beheerder on Enterprise Lucid-accounts kunnen Gebruiker met beperkte toegangaanmaken door alle toegewezen productlicenties van een Gebruiker (Lucidchart of Lucidspark) te verwijderen. Als een gebruiker die een Lucid-licentie heeft toegewezen, wordt omgezet naar een Gebruiker met beperkte toegang, zijn je als Beheerder verplicht om alle inloggegevens, mappen en documenten die eigendom zijn van de gebruiker die zijn gedelicentieerd over te dragen aan een andere Gebruiker op het account. De ontvangende gebruiker krijgt het eigendom van de overgedragen inloggegevens, mappen en documenten.
Bij het verwijderen van een gebruiker die een Lucid-licentie heeft toegewezen, wordt de overdracht niet afgedwongen. Beheerder kan ervoor kiezen om inloggegevens, mappen en documenten die eigendom zijn van de gebruiker die verwijderd worden over te dragen aan een andere gebruiker op het account, of deze samen met de Gebruiker te laten verwijderen.
Als een gebruiker die wordt verwijderd of omgezet naar beperkte toegang Lucid-inloggegevens bezit, raden wij aan dat hij zijn gegevens en documenten overdraagt aan een gebruiker op het account dat aan een Gelicentieerde gebruiker is toegewezen.
Waarom is het belangrijk om de kwalificaties aan de juiste persoon over te dragen?
De nieuwe eigenaar krijgt volledige toegang tot de metadata van de cloud omgeving die aan de inloggegevens is gekoppeld, zodat hij de cloud infrastructuur die aan de inloggegevens gekoppeld is in zijn eigen Lucidchart documentkan visualiseren. Ze kunnen ook eerder gemaakte documenten weergeven en bewerken die aan hen zijn overgedragen of gedeeld. Dit kan een beveiligingsrisico vormen als de gebruiker die toegang tot de inloggegevens binnen het bedrijf heeft ontvangen, geen Toestemmingen heeft om dergelijke gevoelige informatie te weergaven.
Wat gebeurt er als je een bevoegdheid overdraagt aan iemand zonder een Lucid-licentie?
De nieuwe eigenaar kan niet met een cloud provider-credential communiceren tenzij hij een Lucid-licentie heeft. Ze kunnen inloggegevens vanuit de datahub weergeven, maar kunnen de cloud infrastructuur die aan de inloggegevens gekoppeld is niet visualiseren door nieuw Lucidchart document aan te maken.
Wat betekent het overdragen van een kloggegevens?
Dit betekent dat het eigendom van een cloud provider-credential wordt overgedragen aan een andere Gebruiker, wat de nieuwe credential-eigenaar de mogelijkheid geeft een gekoppelde cloud -infrastructuur te importeren en een Lucidchart document aan te maken als hij een gelicentieerde Lucid Gebruiker is.
Kan het na overdracht weer terug worden overgezet?
Nee. Het ontnemen van licentie aan de ontvanger van het inloggegevens aan een Gebruiker met beperkte toegang is het enige scenario waarin de mogelijkheid om het over te dragen opnieuw wordt geactiveerd.
Beveiliging
AWS
Accountoverschrijdende rollen
Cross-Account rollen zijn de voorkeursmethode van AWS om derdepartijtoegang te verlenen aan jouw account. Deze methode stelt Lucid in staat om inloggegevens veilig op te slaan, zodat je gemakkelijk jouw diagramkunt verversen.
Als je ervoor kiest om je rol voor meerdere accounts te delen met een andere gebruiker, kunnen ze importeren vanuit het gekoppelde account, maar zien ze de externe ID en ARN-waarden voor de gedeelde rol niet. Raadpleeg deze bronnen voor meer informatie:
- Een externe ID gebruiken bij het verlenen van toegang tot uw AWS-bronnen aan een derde partij
- Toegang verlenen tot AWS-accounts die eigendom zijn van derden
Afgedwongen externe ID
Volgens de beste beveiligingspraktijken van AWS dwingt Lucid af dat externe ID's uniek blijven in de database van Lucid. Daarom geeft Lucid de gebruiker een unieke externe ID en kan de gebruiker zijn eigen externe ID niet invoeren.
Veilige, beperkte toegang for IAM-gebruikers
Wij vragen om beperkte "beschrijf"-niveau Toestemmingen voor de IAM Gebruiker je create. Een IAM Gebruiker die met deze Toestemmingen is gemaakt, kan geen instellingen wijzigen in jouw AWS-architectuur of data lezen in jouw database. We gebruiken de IAM Gebruiker alleen om de structurele metadata van jouw AWS-infrastructuur te lezen. Bekijk alstublieft ons artikelover AWS-infrastructuurgegevens importeren en beheren in het Lucid Data Hub-artikel voor informatie over hoe u een IAM Gebruiker kunt maken.
Geen opslag van toegangssleutels
Lucid zal uw AWS IAM-gegevens niet opslaan na het uitvoeren van de eerste scan van uw AWS-infrastructuur. jouw inloggegevens worden via standaard encryptiemethoden naar onze servers overgedragen. Clients kunnen onderhandelen over encryptieprotocollen tot AES-256. We kunnen een Cross-Account rol opslaan die ons alleen toegang tot "beschrijven en lijsten" geeft voor jouw omgeving.
Azure
Azure AD-toepassing
De Entra ID-toepassing (voorheen Azure AD) is de voorkeursmethode van Azure voor het beheren van digitale identiteiten voor zowel externe als on-premises toepassingen. Met deze methode kan Lucidchart de inloggegevens veilig opslaan, zodat u uw diagram eenvoudig kunt importeren en vernieuwen.
Als u ervoor kiest om uw Azure AD-toepassing met een andere gebruiker te delen, kunnen ze importeren vanuit het gekoppelde abonnement, maar zien ze de waarden voor de toepassings-(client)-id, directory(tenant)-id of clientgeheim niet voor de gedeelde toepassing. Raadpleeg deze bronnen voor meer informatie:
Veilige, beperkte toegang
We vragen om beperkte, alleen-lezen toegang Toestemmingen voor de Microsoft Azure AD applicatie die je create. De Toestemmingen worden gedefinieerd binnen de custom role je tie to jouw applicatie. Een aangepaste rol die met deze Toestemmingen is aangemaakt, kan geen instellingen wijzigen in jouw Microsoft Azure architectuur of data lezen in jouw database. We gebruiken de AD-applicatie alleen om de structurele metadata van jouw Microsoft Azure infrastructuur te lezen. We lezen alleen van het abonnement waar je ons toegang toe geeft; je kan dat controleren door de scope van de aangepaste rol die aan de AD-applicatie is toegewezen aan Lucid te beperken.
Google Cloud
Google Cloud Service-account
Het serviceaccount is de voorkeursmethode van Google Cloud om derdepartijtoegang tot jouw account te verlenen. Deze methode stelt Lucidchart in staat om inloggegevens veilig op te slaan waarmee je eenvoudig jouw diagramkunt importeren en verversen. Zie deze bronnen voor meer informatie: Servicerekeningen | cloud IAM-documentatie
Veilige, beperkte toegang
Wij verzoeken om beperkte, alleen-lezen toegang Toestammen voor het Google Cloud serviceaccount dat ik aanmaak. De Toestemmingen worden gedefinieerd binnen het custom role je tie to jouw serviceaccount. Een aangepaste rol die met deze Toestemmingen is aangemaakt, kan geen instellingen wijzigen in jouw Google Cloud architectuur of data lezen in jouw database. We gebruiken het serviceaccount alleen om de structurele metadata van jouw Google Cloud infrastructuur te lezen. We lezen alleen van projecten waar je ons toegang toe geeft — dat kan hij controleren door de scope van de aangepaste rol die gekoppeld is aan het serviceaccount dat aan Lucid is toegewezen te beperken.
Feedback geven over dit artikel
Heb je feedback over dit artikel?Deel je ervaringen hier.