Lucidscale stelt je in staat om architectuur te importeren van ondersteunde cloud providers en een diagram te genereren uit die data. Sommige importmethoden vereisen het aanmaken van een provider-side credential, waarmee een gelicentieerde Lucidscale Gebruiker een cloud infrastructuurkan importeren in de Lucid Data Hub en een visuele weergave daarvan kan maken in een Lucidscale- document.
Lucidscale is beschikbaar voor Lucid Suite Enterprise accounts als een uitbreidingsaankoop met de cloud versneller. Als je meer wilt weten over de cloud versneller, raadpleeg dan ons cloud versneller overzichtsartikel.
Ondersteunde inloggegevens
- AWS: accountoverschrijdende rol, IAM-gebruiker
- Azure: AD-toepassing
- Google Cloud (voorheen GCP): Service Account
Een referentie is een geheim of geheimen die door Lucidscale namens gebruikers worden gebruikt om toegang te krijgen tot hun cloudinfrastructuurgegevens.
Een inloggegevens geven een Lucidscale Gebruiker die een Maker-licentie heeft toegewezen de mogelijkheid om een cloud infrastructuur te importeren naar de Lucid Data Hub en een visuele weergave daarvan te maken in een Lucidscale- document.
Inloggegevens delen
Een Lucidscale Gebruiker die een inloggegevens heeft gegenereerd om een cloud infrastructuur te importeren, kan het inloggegevens delen met andere gebruikers op zijn account. Het delen van inloggegevens stelt de ontvangende gebruiker in staat om de cloud infrastructuurgegevens te importeren die toegankelijk zijn met een inloggegevens in de Lucid Data Hub en een visuele weergave daarvan te maken in een Lucidscale- document.
Naar delen credentials:
- Klik op Data Hub linksonder in het navigatiemenu op de Lucid startpagina.
- Selecteer de cloudprovider die je gebruikt in het menu dat aan de linkerkant verschijnt.
- Selecteer het tabblad Inloggegevens .
- Er wordt een lijst weergegeven van de cloud provider-credentials die je kan gebruiken om jouw infrastructuur te importeren.
- Controleer de vak(es) links van alle referenties die je wilt delen.
- Selecteer de delen-inloggegevens rechtsboven op de pagina.
- Typ in het pop-up venster de naam/namen, e-mailadres(sen) of groep(en) waarmee je jouw dataset wilt delen.
Nadat een inloggegevens met een andere gebruiker zijn gedeeld, kunt u hun toegang tot de inloggegevens intrekken door op de X naast hun e-mailadres te klikken in het deel inloggegevens .
Overdracht van referenties
Beheerder(s) kunnen uw Lucidscale-inloggegevens overdragen aan een andere gebruiker op uw account als u uw Lucidscale-licentie kwijtraakt. Als uw Lucidscale-licentie wordt verwijderd en uw inloggegevens worden overgedragen, kunt u uw infrastructuurgegevens die aan die inloggegevens zijn gekoppeld niet langer importeren of nieuwe inloggegevens opslaan.
Delen van gegevensbronnen
Een Lucidscale Gebruiker die een databron in de datahub heeft geïmporteerd met een inloggegevens, kan die gegevensbron delen met andere gebruikers op het account. Door de databron te delen kan de ontvanger toegang krijgen tot de databron vanuit de datahub en een Lucidscale-document maken om deze visueel weer te geven.
Om databronnen te delen:
- Klik op Data hub linksonder in het navigatiemenu op de Lucid startpagina.
- Selecteer de cloudprovider die je gebruikt in het menu dat aan de linkerkant verschijnt.
- Een lijst met gegevensbronnen zal zichtbaar zijn, afhankelijk van jouw cloud provider:
- Accounts voor AWS
- abonnement voor Azure
- Projecten voor Google Cloud
- Controleer de vak(es) links van alle databronnen die je willen delen.
- Selecteer delen databronnen (accounts, abonnements of projecten) rechtsboven op de pagina.
- Typ in het pop-up venster de naam/namen, e-mailadres(sen) of groep(en) waarmee je jouw dataset wilt delen.
Nadat een gegevensbron is gedeeld met een andere Gebruiker, kun je hun toegang tot de gegevensbron intrekken door op de X naast hun e-mailadres te klikken in het "gegevensbron delen" venster.
Opmerking: Als je de ontvanger bent van een databron, kan je de databron weergeven en gebruiken om een document te maken. Echter, ik kan de databron niet aanpassen of verwijderen.
Veelgestelde vragen over het beheer van beheerdersreferenties
Wanneer een Lucidscale-licentie van een gebruiker wordt verwijderd of de gebruiker wordt verwijderd, hebben beheerders de mogelijkheid om de inloggegevens, mappen en Lucidscale-borden die eigendom zijn van de gebruiker over te dragen aan een andere gebruiker in het account. Wanneer dit gebeurt, draagt u het volgende over:
- Verificatiegegevens
- Mappen
- document en de bijbehorende databronnen
Een credential geeft een gelicentieerde Lucidscale Gebruiker de mogelijkheid om cloud infrastructuur te importeren naar de Lucid Data Hub, en die databron kan worden gebruikt om een visuele weergave van de infrastructuur te creëren in een Lucidscale- document. Lucidscale-documenten kunnen worden georganiseerd en opgeslagen in mappen naar keuze op jouw Lucid startpagina.
Hoe wordt het eigendom overgedragen?
Beheerder op Enterprise Lucid-accounts kunnen Gebruiker met beperkte toegangaanmaken door alle toegewezen productlicenties van een Gebruiker te verwijderen (Lucidchart, Lucidspark, Lucidscale). Als een gebruiker die een Lucidscale-licentie heeft toegewezen, wordt omgezet in een Gebruiker met beperkte toegang, zijn je als Beheerder verplicht om alle inloggegevens, mappen en documenten die eigendom zijn van de gebruiker die wordt gedelicenseerd over te dragen aan een andere gebruiker op het account. De ontvangende gebruiker krijgt het eigendom van de overgedragen inloggegevens, mappen en documenten.
Bij het verwijderen van een gebruiker die een Lucidscale-licentie heeft toegewezen, wordt de overdracht niet afgedwongen. Beheerder kan ervoor kiezen om inloggegevens, mappen en documenten die eigendom zijn van de gebruiker die verwijderd worden over te dragen aan een andere gebruiker op het account, of deze samen met de Gebruiker te laten verwijderen.
Als een gebruiker die wordt verwijderd of omgezet naar beperkte toegang Lucidscale-inloggegevens bezit, raden wij aan dat hij zijn gegevens en document overdraagt aan een gebruiker op het account dat een Lucidscale Maker-licentie heeft toegewezen.
Waarom is het belangrijk om de inloggegevens aan de juiste persoon over te dragen?
De nieuwe eigenaar krijgt volledige toegang tot de metadata van de cloud omgeving die aan de inloggegevens is gekoppeld. Als ze een Lucidscale Maker-licentie krijgen, kunnen ze de cloud infrastructuur die gekoppeld is aan de inloggegevens visualiseren in hun eigen Lucidscale- document. Ze kunnen ook eerder gemaakte documenten weergeven en bewerken die aan hen zijn overgedragen of gedeeld. Dit kan een beveiligingsrisico vormen als de gebruiker die toegang tot de inloggegevens binnen het bedrijf heeft ontvangen, geen Toestemmingen heeft om dergelijke gevoelige informatie te weergaven.
Wat gebeurt er als u een inloggegevens overdraagt aan iemand zonder Lucidscale-licentie?
De nieuwe eigenaar kan niet met een cloud provider-credential communiceren tenzij hij een Lucidscale Maker-licentie heeft. Ze kunnen referenties weergeven vanuit de datahub, maar kunnen de cloud infrastructuur die aan de inloggegevens gekoppeld is niet visualiseren door een nieuw Lucidscale-document aan te maken.
Wat betekent diplomaoverdracht?
Het betekent dat het eigendom van een cloud provider-inloggegevens wordt overgedragen aan een andere Gebruiker, waardoor de nieuwe eigenaar van het inloggegevens een gekoppelde cloud -infrastructuur kan importeren en een Lucidscale- document kan aanmaken als hij een Lucidscale Maker-licentie krijgt.
Kan het, eenmaal overgedragen, weer worden overgedragen?
Nee. Het intrekken van de licentie van de ontvanger van de referentie aan een gebruiker met beperkte toegang is het enige scenario waarin de mogelijkheid tot overdracht opnieuw wordt geactiveerd.
Beveiliging
AWS
Accountoverschrijdende rollen
Accountoverschrijdende rollen zijn de voorkeursmethode van AWS voor het verlenen van toegang van derden tot uw account. Met deze methode kan Lucidscale inloggegevens veilig opslaan, zodat u uw diagram eenvoudig kunt vernieuwen.
Als je ervoor kiest om je rol voor meerdere accounts te delen met een andere gebruiker, kunnen ze importeren vanuit het gekoppelde account, maar zien ze de externe ID en ARN-waarden voor de gedeelde rol niet. Raadpleeg deze bronnen voor meer informatie:
- Een externe ID gebruiken bij het verlenen van toegang tot uw AWS-bronnen aan een derde partij
- Toegang verlenen tot AWS-accounts die eigendom zijn van derden
Afgedwongen externe ID
Volgens de beste beveiligingspraktijken van AWS dwingt Lucid af dat externe ID's uniek blijven in de database van Lucid. Daarom geeft Lucid de gebruiker een unieke externe ID en kan de gebruiker zijn eigen externe ID niet invoeren.
Veilige, beperkte toegang for IAM-gebruikers
Wij vragen om beperkte "beschrijf"-niveau Toestemmingen voor de IAM Gebruiker je create. Een IAM Gebruiker die met deze Toestemmingen is gemaakt, kan geen instellingen wijzigen in jouw AWS-architectuur of data lezen in jouw database. We gebruiken de IAM Gebruiker alleen om de structurele metadata van jouw AWS-infrastructuur te lezen. Bekijk alstublieft ons artikelover AWS-infrastructuurdata importeren en beheren in Lucidscale voor informatie over hoe u een IAM-gebruiker kunt maken.
Geen opslag van toegangssleutels
Lucidscale slaat uw AWS IAM-referenties niet op na het uitvoeren van de eerste scan van uw AWS-infrastructuur. Uw inloggegevens worden naar onze servers overgebracht met behulp van standaard versleutelingsmethoden. Cliënten kunnen onderhandelen over versleutelingsprotocollen tot AES-256. We kunnen een accountoverschrijdende rol opslaan die ons alleen "beschrijf en lijst" toegang geeft tot uw omgeving.
Azure
Azure AD-toepassing
De Entra ID-toepassing (voorheen Azure AD) is de voorkeursmethode van Azure voor het beheren van digitale identiteiten voor zowel externe als on-premises toepassingen. Met deze methode kan Lucidchart de inloggegevens veilig opslaan, zodat u uw diagram eenvoudig kunt importeren en vernieuwen.
Als u ervoor kiest om uw Azure AD-toepassing met een andere gebruiker te delen, kunnen ze importeren vanuit het gekoppelde abonnement, maar zien ze de waarden voor de toepassings-(client)-id, directory(tenant)-id of clientgeheim niet voor de gedeelde toepassing. Raadpleeg deze bronnen voor meer informatie:
Veilige, beperkte toegang
We vragen beperkte, alleen-lezen toegangsrechten voor de Azure AD-toepassing die u maakt. De machtigingen worden gedefinieerd binnen de aangepaste rol die u koppelt aan uw toepassing. Een aangepaste rol die met deze machtigingen is gemaakt, kan geen instellingen in uw Azure-architectuur wijzigen of gegevens in uw databases lezen. We gebruiken de AD-applicatie alleen om de structurele metadata van uw Azure-infrastructuur uit te lezen. We lezen alleen uit abonnementen waartoe u ons toegang verleent; u kunt dat controleren door het bereik te beperken van de aangepaste rol die is gekoppeld aan de AD-toepassing die is toegewezen aan Lucidscale.
Google Cloud
Google Cloud Service-account
Het serviceaccount is de voorkeursmethode van Google Cloud om derdepartijtoegang tot jouw account te verlenen. Deze methode stelt Lucidchart in staat om inloggegevens veilig op te slaan waarmee je eenvoudig jouw diagramkunt importeren en verversen. Zie deze bronnen voor meer informatie: Servicerekeningen | cloud IAM-documentatie
Veilige, beperkte toegang
We vragen beperkte, alleen-lezen toegang Toestemmingen voor de Google Cloud service account die je aanmaakt. De Toestemmingen worden gedefinieerd binnen de aangepaste rol die je koppelt aan jouw service account. Een aangepaste rol die is gemaakt met deze Toestemmingen kan geen instellingen wijzigen in jouw Google Cloud architectuur of gegevens lezen in jouw database. We gebruiken het serviceaccount alleen om de structurele metagegevens van jouw Google Cloud infrastructuur te lezen. We lezen alleen van projecten waartoe je ons toegang geeft - dat kun je regelen door de reikwijdte van de aangepaste rol te beperken die is gekoppeld aan de serviceaccount die is toegewezen aan Lucidscale.
Feedback geven over dit artikel
Heb je feedback over dit artikel?Deel je ervaringen hier.