Lucidscale umożliwia importowanie architektury od obsługiwanych dostawców chmury i generowanie diagramów na podstawie tych danych. Niektóre metody importowania wymagają pliku /utworz/ z danymi uwierzytelniającymi po stronie dostawcy, co daje licencjonowanemu użytkownikowi Lucidscale możliwość zaimportowania infrastrukturychmurowej do Lucid Data Hub i /utworz/ wizualnej reprezentacji tej infrastruktury w dokumencie Lucidscale .
Lucidscale jest dostępny dla kont Lucid Suite Przedsiębiorstwo jako dodatkowy zakup z Akceleratorem Chmury. Więcej informacji na temat programu Cloud Accelerator można znaleźć w naszym artykule Przegląd programu Cloud Accelerator .
Obsługiwane poświadczenia
- AWS: Rola Cross-Account, Użytkownik IAM
- Azure: Aplikacja AD
- Google Cloud (dawniej GCP): Konto usługi
Dane uwierzytelniające to sekret lub sekrety używane przez Lucidscale w imieniu użytkowników w celu uzyskania dostępu do danych infrastruktury chmury.
Dane uwierzytelniające przyznają użytkownikowi Lucidscale , któremu przypisano licencję Creator, możliwość zaimportowania infrastruktury chmurowej do Lucid Data Hub i /utworz/ jej wizualnej reprezentacji w dokumencie Lucidscale .
Udostępnianie danych uwierzytelniających
Użytkownik Lucidscale , który wygenerował dane uwierzytelniające w celu zaimportowania infrastruktury chmurowej, ma możliwość udostępnienia danych uwierzytelniających innym użytkownikom na swoim koncie. Udostępnienie danych uwierzytelniających umożliwi użytkownikowi-odbiorcy zaimportowanie danych infrastruktury chmurowej dostępnych za pomocą danych uwierzytelniających w Lucid Data Hub oraz /utworz/ ich wizualną reprezentację w dokumencie Lucidscale .
Aby udostępnić dane uwierzytelniające:
- Kliknij Data Hub w lewym dolnym rogu menu nawigacyjnego na stronie głównej Lucid.
- Z menu, które pojawi się po lewej stronie, wybierz dostawcę usług w chmurze, z którego korzystasz.
- Wybierz zakładkę dane uwierzytelniające .
- Wyświetli się lista dostawców chmury, których dane uwierzytelniające możesz wykorzystać do zaimportowania swojej infrastruktury.
- Zaznacz pole(a) po lewej stronie danych uwierzytelniających, którymi chcesz się podzielić.
- Wybierz opcję Udostępnij dane uwierzytelniające w prawym górnym rogu strony.
- W oknie podręcznym wpisz nazwę(y), adres(y) e-mail lub grupę(y), z którymi chcesz udostępnić swój zbiór danych.
Po udostępnieniu poświadczenia innemu użytkownikowi możesz odebrać mu dostęp do poświadczenia, klikając przycisk X obok adresu e-mail w modalu Share Credential .
Przeniesienie uprawnień
W przypadku utraty licencji na Lucidscale administratorzy mogą przekazać dane uwierzytelniające do Lucidscale innemu użytkownikowi na twoim koncie. Jeśli twoja licencja Lucidscale zostanie usunięta, a twoje dane uwierzytelniające zostaną przeniesione, nie będziesz mógł już importować danych infrastruktury związanych z tymi danymi uwierzytelniającymi ani zapisywać nowych danych uwierzytelniających.
Udostępnianie źródeł danych
Użytkownik Lucidscale , który zaimportował źródło danych do centrum danych za pomocą danych uwierzytelniających, może udostępnić to źródło danych innym użytkownikom konta. Udostępnienie źródła danych pozwala odbiorcy na dostęp do źródła danych z poziomu centrum danych i utworzenie dokumentu Lucidscale w celu jego wizualnej reprezentacji.
Aby udostępnić źródła danych:
- Kliknij Data hub w lewym dolnym rogu menu nawigacyjnego na stronie głównej Lucid.
- Z menu, które pojawi się po lewej stronie, wybierz dostawcę usług w chmurze, z którego korzystasz.
- W zależności od dostawcy chmury widoczna będzie lista źródeł danych:
- Konta dla AWS
- Subskrypcje dla platformy Azure
- Projekty dla Google Cloud
- Zaznacz pola po lewej stronie wszystkich źródeł danych, które chcesz udostępnić.
- Wybierz opcję Udostępnij źródła danych (konta, subskrypcje lub projekty) w prawym górnym rogu strony.
- W oknie podręcznym wpisz nazwę(y), adres(y) e-mail lub grupę(y), z którymi chcesz udostępnić swój zbiór danych.
Po udostępnieniu źródła danych innemu użytkownikowi możesz cofnąć mu dostęp do źródła danych, klikając symbol X obok jego adresu e-mail w oknie dialogowym „Udostępnij źródło danych”.
Uwaga: Jeśli jesteś odbiorcą źródła danych, możesz wyświetlić źródło danych i użyć go do /utworz/ dokumentów. Nie można jednak modyfikować ani usunąć źródła danych.
Zarządzanie poświadczeniami administratora FAQ
Podczas usuwania licencji Lucidscale użytkownikowi lub usuwania użytkownika, administratorzy mają możliwość przeniesienia poświadczeń, folderów i tablic Lucidscale posiadanych przez użytkownika na innego użytkownika na koncie. Kiedy to nastąpi, przekazujesz:
- Dane logowania
- Foldery
- Dokumenty i powiązane z nimi źródła danych
Dane uwierzytelniające dają licencjonowanemu użytkownikowi Lucidscale możliwość importowania infrastruktury chmurowej do Lucid Data Hub, a to źródło danych może być użyte do /utworz/ wizualnej reprezentacji infrastruktury w dokumencie Lucidscale . Dokumenty Lucidscale można organizować i przechowywać w wybranych folderach na stronie głównej Lucid.
W jaki sposób przenoszona jest własność?
Administratorzy kont Przedsiębiorstwo Lucid mają możliwość /utworz/ użytkowników z ograniczonym licencją, usuwając wszystkie przypisane użytkownikowi licencje na produkty (Lucidchart, Lucidspark, Lucidscale). Jeśli użytkownikowi przypisana licencja Lucidscale zostanie przekształcona w użytkownika z ograniczonym licencją, jako administrator jesteś zobowiązany do przeniesienia wszelkich danych uwierzytelniających, folderów i dokumentów należących do użytkownika, którego licencja została cofnięta, na innego użytkownika na koncie. Użytkownik, który odbierze licencję, otrzyma prawo własności do przeniesionych danych uwierzytelniających, folderów i dokumentów.
W przypadku usunięcia użytkownika z przypisaną licencją Lucidscale , przeniesienie nie jest wymuszane. Administratorzy mogą wybrać przeniesienie danych uwierzytelniających, folderów i dokumentów należących do usuwanego użytkownika na innego użytkownika na koncie lub ich usunięcie wraz z tym użytkownikiem.
Jeśli użytkownik, który jest usuwany lub przekształcany na użytkownika z ograniczonym dostępem, jest właścicielem danych uwierzytelniających Lucidscale , zalecamy przeniesienie jego danych uwierzytelniających i dokumentów na użytkownika konta, któremu przypisano licencję Lucidscale Creator.
Dlaczego ważne jest, aby przekazać uprawnienia odpowiedniej osobie?
Nowy właściciel będzie miał pełny dostęp do metadanych środowiska chmurowego powiązanego z danymi uwierzytelniającymi. Jeśli zostanie mu przypisana licencja Lucidscale Creator, będzie mógł wizualizować infrastrukturę chmurową powiązaną z danymi uwierzytelniającymi we własnym dokumencie Lucidscale . Będzie mógł również przeglądać i edytować wcześniej przesłane lub udostępnione mu dokumenty /utworz/. Może to stanowić zagrożenie bezpieczeństwa, jeśli użytkownik, który uzyskał dostęp do danych uwierzytelniających w firmie, nie będzie miał uprawnień do przeglądania tak poufnych informacji.
Co się stanie, jeśli przekażesz uprawnienia osobie bez licencji Lucidscale?
Nowy właściciel nie będzie mógł wchodzić w interakcje z dostawcą chmury, czyli danymi uwierzytelniającymi, jeśli nie posiada licencji Lucidscale Creator. Będzie mógł przeglądać dane uwierzytelniające z poziomu centrum danych, ale nie będzie mógł wizualizować infrastruktury chmurowej powiązanej z danymi uwierzytelniającymi za pomocą /utworz/ nowych dokumentów Lucidscale .
Co oznacza przeniesienie uprawnień?
Oznacza to przeniesienie własności dostawcy chmury dane uwierzytelniające na innego użytkownika, co daje nowemu właścicielowi dane uwierzytelniające możliwość zaimportowania powiązanej infrastruktury chmurowej i /utworz/ dokumentu Lucidscale , jeśli przypisano mu licencję Lucidscale Creator.
Czy po przeniesieniu można je przenieść z powrotem?
Nie. Pozbawienie odbiorcy poświadczenia użytkownika ograniczonego dostępu jest jedynym scenariuszem, w którym zdolność do przeniesienia zostanie ponownie uruchomiona.
Bezpieczeństwo
AWS
Role między kontami
Role Cross-Account to preferowana przez AWS metoda przyznawania dostępu do konta osobom trzecim. Dzięki tej metodzie Lucidscale bezpiecznie przechowuje dane uwierzytelniające, które pozwalają na łatwe odświeżenie diagramu.
Jeśli zdecydujesz się na współdzielenie swojej roli z innym użytkownikiem, będzie on mógł importować z powiązanego konta, ale nie zobaczy wartości ID zewnętrznego i ARN dla współdzielonej roli. Więcej informacji można znaleźć w tych materiałach:
- Jak używać zewnętrznego identyfikatora podczas przyznawania dostępu do zasobów AWS stronie trzeciej
- Zapewnienie dostępu do kont AWS należących do osób trzecich
Wymuszona identyfikacja zewnętrzna
Zgodnie z najlepszymi praktykami bezpieczeństwa stosowanymi przez AWS, Lucid wymusza, aby identyfikatory zewnętrzne pozostawały unikalne w bazie danych Lucid. Dlatego Lucid nadaje użytkownikowi unikalny identyfikator zewnętrzny i nie pozwala mu na wprowadzanie własnego identyfikatora zewnętrznego.
Bezpieczny, ograniczony dostęp dla użytkowników IAM
Wymagamy ograniczonych uprawnień na poziomie „describe” dla użytkownika IAM, którego używasz jako /utworz/. Użytkownik IAM /utworz/ z tymi uprawnieniami nie może zmieniać ustawień w architekturze AWS ani odczytywać danych z bazy danych. Używamy użytkownika IAM wyłącznie do odczytu metadanych strukturalnych infrastruktury AWS. Zapoznaj się z naszym artykułem„Importowanie i zarządzanie danymi infrastruktury AWS w Lucidscale ”, aby uzyskać informacje na temat konfigurowania użytkownika IAM jako /utworz/.
Brak możliwości przechowywania kluczy dostępu
Lucidscale nie będzie przechowywał twoich danych uwierzytelniających AWS IAM po przeprowadzeniu wstępnego skanowania infrastruktury AWS. Twoje dane uwierzytelniające zostaną przesłane na nasze serwery przy użyciu standardowych metod szyfrowania. Klienci mogą negocjować protokoły szyfrowania aż do AES-256. Możemy przechowywać rolę Cross-Account, która daje nam dostęp tylko do "opisu i listy" do twojego środowiska.
Azure
Aplikacja Azure AD
Aplikacja Entra ID (dawniej Azure AD) jest preferowaną metodą platformy Azure do zarządzania tożsamościami cyfrowymi zarówno dla aplikacji zewnętrznych, jak i lokalnych. Ta metoda pozwala Lucidchart bezpiecznie przechowywać dane uwierzytelniające, które umożliwiają łatwe importowanie i odświeżanie diagramu.
Jeśli zdecydujesz się udostępnić aplikację Azure AD innemu użytkownikowi, będzie on mógł importować z powiązanej subskrypcji, ale nie zobaczy wartości Application(client) ID, Directory(tenant) ID oraz Client Secret dla udostępnionej aplikacji. Więcej informacji można znaleźć w tych materiałach:
- Co to jest zarządzanie aplikacjami?
- Quickstart: Zarejestruj aplikacje w platformie tożsamości Microsoft
Bezpieczny, ograniczony dostęp
Wymagamy ograniczonego dostępu tylko do odczytu do tworzonej aplikacji Azure AD. Uprawnienia są definiowane w ramach roli niestandardowej, którą wiążesz ze swoją aplikacją. Rola niestandardowa utworzona z tymi uprawnieniami nie może zmieniać ustawień w architekturze Azure ani odczytywać danych w bazach danych. Aplikacji AD używamy tylko do odczytywania metadanych strukturalnych Twojej infrastruktury Azure. Czytamy tylko z subskrypcji, do których dałeś nam dostęp; możesz to kontrolować, ograniczając zakres niestandardowej roli dołączonej do aplikacji AD przypisanej do Lucidscale.
Google Cloud
Konto usługi Google Cloud
Konto usługi to preferowana metoda Google Cloud do udzielania dostępu osobom trzecim do Twojego konta. Ta metoda pozwala Lucidchart bezpiecznie przechowywać dane uwierzytelniające, co pozwala na łatwe importowanie i odświeżanie diagram. Więcej informacji znajdziesz w następujących zasobach: Konta usługi | Dokumentacja Cloud IAM
Bezpieczny, ograniczony dostęp
Prosimy o ograniczone uprawnienia dostępu tylko do odczytu dla konta usługi Google Cloud /utworz/. Uprawnienia są definiowane w ramach niestandardowej roli powiązanej z kontem usługi. Rola niestandardowa /utworz/ z tymi uprawnieniami nie może zmieniać ustawień w architekturze Google Cloud ani odczytywać danych w bazie danych. Używamy konta usługi tylko do odczytu metadanych strukturalnych Twojej infrastruktury Google Cloud. Odczytujemy tylko z projektów, do których przyznasz nam dostęp - możesz to kontrolować, ograniczając zakres niestandardowej roli dołączonej do konta usługi przypisanego do Lucidscale.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.