Lucid Data Hub позволяет импортировать данные облачной инфраструктуры от поддерживаемых облачных провайдеров, которые затем можно использовать для генерации диалогов. Для некоторых методов импорта требуется создание учетных данных на стороне поставщика, которые предоставляют лицензированному пользователю сервиса «Акселератор облаков» возможность импортировать метаданные из своей облачной среды в Lucid Data Hub и создавать их визуальное представление в документе Lucidchart .
Управление учетными данными источника облачных данных доступно для учетных записей с Акселератор облаков. Свяжитесь с отделом продаж , чтобы приобрести Акселератор облаков для вашей Корпоративной учетной записи.
Поддерживаемые учетные данные
- AWS: межаккаунтная роль
- Microsoft Azure: корпоративное приложение
- Google Cloud: учетная запись службы
Учетные данные — это секретный ключ или ключи, используемые Lucid от имени пользователей для доступа к данным их облачной инфраструктуры.
Учетные данные предоставляют пользователю «Акселератор облаков» возможность импортировать данные облачной инфраструктуры в Lucid Data Hub, используя роль «только для чтения», обеспечивающую доверенный доступ. После сохранения эти учетные данные позволяют Lucid автоматически обновлять данные и запускать новые импорты без повторного ввода вашей информации. Любой пользователь, импортирующий импортированные данные или получающий к ним доступ, может визуализировать их в Lucidchart.
Совместное использование учетных данных
Пользователь Lucid, сгенерировавший учетные данные для импорта облачной инфраструктуры, может поделиться этими учетными данными с другими пользователями своей учетной записи. Предоставление учетных данных позволит пользователю-получателю импортировать данные облачной инфраструктуры, доступные с использованием этих учетных данных, в Lucid Data Hub и создать их визуальное представление в документе Lucidchart.
Чтобы поделиться учетными данными:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Выберите вкладку «Учетные данные» .
- Будет отображен список учетных данных облачного провайдера, которые вы можете использовать для импорта вашей инфраструктуры.
- Отметьте галочкой блок(и) слева от учетных данных, которыми вы хотите поделиться.
- Выберите пункт «Поделиться учетными данными» в правом верхнем углу страницы.
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как учетные данные были предоставлены другому пользователю или группе, вы можете отозвать их доступ к этим учетным данным, нажав на крестик рядом с именем пользователя или группы в окне «Предоставить доступ к учетным данным» . Отзыв доступа к общим учетным данным не приводит к удалению ранее созданных источников данных у получателя. Однако получатель больше не сможет импортировать новые источники данных или обновлять существующие.
Передача диплома
Когда у пользователя с лицензией Акселератор облаков лишается лицензии, его документ, фигура библиотеки, учетные данные и источники данных автоматически передаются назначенному новому владельцу (по умолчанию владельцу учетной записи). После аннулирования лицензии пользователь больше не сможет импортировать данные инфраструктуры или сохранять новые учетные данные.
Общий доступ к источникам данных
Пользователь Lucid, импортировавший источник данных с помощью учетных данных, может поделиться этим источником данных с другими пользователями в своей учетной записи. Предоставление доступа к источнику данных позволяет получателю получить доступ к источнику данных из центра данных и создать документ Lucidchart для визуального представления этих данных.
Для обмена источниками данных:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Список источников данных будет виден, в зависимости от вашего поставщика облачных услуг:
- учетная запись для AWS
- Подписки на Microsoft Azure
- Проекты для Google Cloud
- Отметьте галочкой блок(и) слева от любых источников данных, которыми вы хотите поделиться.
- В правом верхнем углу страницы выберите пункт «Поделиться источниками данных (учетными записями, подписками или проектами)» .
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как источник данных был предоставлен другому пользователю или группе, вы можете отозвать их доступ к источнику данных, нажав на крестик рядом с именем пользователя или группы в модальном окне «Предоставить доступ к источнику данных».
Примечание: Если вы являетесь получателем источника данных, вы можете просмотреть этот источник и использовать его для создания документов. Однако изменить или удалить источник данных невозможно.
FAQ по управлению учетными данными администратора
При удалении лицензии Lucid у пользователя или удалении самого пользователя администраторы могут передать учетные данные, папки и документы Lucidchart, принадлежащие пользователю, другому пользователю в рамках этой учетной записи. В этом случае вы осуществляете перевод:
- Учетные данные
- Папки
- Документы и связанные с ними источники данных
Учетные данные позволяют лицензированному пользователю Lucid импортировать облачную инфраструктуру в Lucid Data Hub, а этот источник данных можно использовать для создания визуального представления инфраструктуры в документе Lucidchart. Документы Lucidchart можно организовывать и хранить в папках по вашему выбору на главной странице Lucid.
Как происходит передача права собственности?
Администраторы корпоративных аккаунтов Lucid имеют возможность создавать пользователей с ограниченным доступом, удаляя все назначенные пользователю лицензии на продукты (Lucidchart или Lucidspark). Если пользователь, которому была назначена лицензия Lucid, преобразуется в пользователя с ограниченным доступом, администратор обязан передать все учетные данные, папки и документы, принадлежащие пользователю, у которого отключается лицензия, другому пользователю в аккаунте. Получатель получит права собственности на переданные учетные данные, папки и документы.
При удалении пользователя, которому назначена лицензия Lucid, передача прав не осуществляется принудительно. Администраторы могут выбрать один из вариантов: либо передать учетные данные, папки и документы, принадлежащие удаляемому пользователю, другому пользователю в рамках той же учетной записи, либо удалить их вместе с пользователем.
Если удаляемый пользователь или пользователь с ограниченным доступом владеет учетными данными Lucid, мы рекомендуем перенести его учетные данные и документы на учетную запись пользователя, которому назначен лицензированный пользователь.
Почему важно передать учетные данные нужному человеку?
Новый владелец получит полный доступ к метаданным облачной среды, привязанным к учетным данным. Он также сможет просматривать и редактировать ранее созданные документы, которые были ему переданы или предоставлены в общий доступ. Это может представлять угрозу безопасности, если пользователь, получивший доступ к учетным данным внутри компании, не имеет разрешения на просмотр такой конфиденциальной информации.
Что произойдет, если вы передадите учетные данные кому-либо, у кого нет лицензии Lucid?
Новый владелец не сможет взаимодействовать с учетными данными облачного провайдера, если у него нет лицензии Lucid. Он сможет просматривать учетные данные в центре обработки данных, но не сможет визуализировать облачную инфраструктуру, связанную с этими учетными данными, путем создания новых документов Lucidchart.
Что означает передача учетных данных?
Это означает передачу прав собственности на учетные данные облачного провайдера другому пользователю, что дает новому владельцу учетных данных возможность импортировать связанную облачную инфраструктуру и создавать документ Lucidchart.
После перевода его можно перевести обратно?
Нет. Предоставление получателю учетных данных права доступа пользователю с ограниченными правами — единственный сценарий, при котором возможность передачи данных может быть активирована снова.
Безопасность
AWS
Роли в рамках межбанковских учетных записей
Использование ролей между учетными записями — это предпочтительный метод AWS для предоставления доступа третьим лицам к вашей учетной записи. Этот метод позволяет Lucid безопасно хранить учетные данные, которые дают возможность легко обновлять ваши диалоги.
Когда вы предоставляете другому пользователю учетные данные для роли в другой учетной записи, он может импортировать данные из связанной учетной записи и просматривать общий ARN роли. Для получения более подробной информации ознакомьтесь с приведенными ниже ресурсами:
- Как использовать внешний идентификатор при предоставлении доступа к твоим ресурсам AWS третьим лицам
- Предоставление доступа к учетным записям AWS, принадлежащим третьим лицам
Принудительная внешняя идентификация
Следуя рекомендациям AWS по обеспечению безопасности, Lucid гарантирует уникальность внешних идентификаторов (External ID) во всей своей базе данных. Lucid автоматически генерирует уникальный внешний идентификатор для каждого индивидуального пользователя, вместо того чтобы позволять вводить его вручную. Администраторы учетных записей, которым требуется единый внешний идентификатор для всей организации, могут обратиться в службу поддержки Lucid для включения внешних идентификаторов на уровне учетных записей.
Безопасный, ограниченный доступ для пользователей IAM
Мы запрашиваем ограниченные права доступа уровня «описание» для создаваемого вами пользователя IAM. Пользователь IAM, созданный с такими правами, не может изменять настройки вашей архитектуры AWS или читать данные в вашей базе данных. Мы используем пользователя IAM только для чтения структурных метаданных вашей инфраструктуры AWS. Для получения информации о создании пользователя IAM, пожалуйста, ознакомьтесь снашей статьей «Импорт и управление данными инфраструктуры AWS» в Lucid Data Hub .
Отсутствие хранения ключей доступа
Lucid не будет сохранять ваши учетные данные AWS IAM после выполнения первоначального сканирования вашей инфраструктуры AWS. Ваши учетные данные будут переданы на наши серверы с использованием стандартных методов шифрования. Клиенты могут согласовывать протоколы шифрования вплоть до AES-256. Мы можем сохранить роль межсетевого доступа, которая предоставляет нам только право «описывать и перечислять» вашу среду.
Azure
Приложение Azure AD
Приложение Entra ID (ранее Azure AD) - это предпочтительный метод от Azure для управления цифровыми идентификаторами как для внешних, так и для локальных приложений. Этот метод позволяет Lucidchart надёжно хранить учетные данные, которые позволяют тебе легко импортировать и обновлять свою диаграмму.
Если ты решишь поделиться своим приложением Azure AD с другим пользователем, он сможет импортировать из связанной подписки, но не увидит значения Application(client) ID, Directory(tenant) ID или Client Secret для общего приложения. Пожалуйста, ознакомься с этими ресурсами для получения дополнительной информации:
- Что такое управление приложениями?
- Быстрый старт: Регистрируй приложения с помощью платформы идентификации Microsoft
Безопасный, ограниченный доступ
Мы запрашиваем ограниченный доступ только для чтения к создаваемому вами приложению Microsoft Azure AD. Права доступа определяются в рамках пользовательской роли, которую вы привязываете к своему приложению. Созданная с этими разрешениями пользовательская роль не может изменять настройки в вашей архитектуре Microsoft Azure или читать данные в вашей базе данных. Мы используем приложение Active Directory только для чтения структурных метаданных вашей инфраструктуры Microsoft Azure . Мы считываем данные только из тех подписок, к которым вы нам предоставили доступ; вы можете контролировать это, ограничив область действия пользовательской роли, прикрепленной к приложению Active Directory, назначенному Lucid.
Google Cloud
Учетная запись сервиса Google Cloud
Сервисный аккаунт — это предпочтительный метод Google Cloud для предоставления доступа к вашей учетной записи третьим лицам. Этот метод позволяет Lucidchart безопасно хранить учетные данные, что упрощает импорт и обновление вашей схемы. Дополнительную информацию можно найти в следующих ресурсах: Сервисные аккаунты | Документация Cloud IAM
Безопасный, ограниченный доступ
Мы запрашиваем ограниченный доступ только для чтения к созданной вами учетной записи сервиса Google Cloud. Права доступа определяются в рамках пользовательской роли, которую вы привязываете к своей учетной записи службы. Созданная с этими правами пользовательская роль не может изменять настройки в вашей архитектуре Google Cloud или читать данные в вашей базе данных. Мы используем учетную запись службы только для чтения структурных метаданных вашей инфраструктуры Google Cloud. Мы читаем данные только из тех проектов, к которым вы нам предоставляете доступ — вы можете это контролировать, ограничив область действия пользовательской роли, прикрепленной к учетной записи службы, назначенной Lucid.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.