Lucidscale позволяет импортировать архитектуру от поддерживаемых облачных провайдеров и генерировать схемы на основе этих данных. Некоторые методы импорта требуют создания учетных данных на стороне провайдера, что дает лицензированному пользователю Lucidscale возможность импортировать облачную инфраструктуру в Lucid Data Hub и создавать ее визуальное представление в документе Lucidscale.
Lucidscale доступен для Lucid Suite корпоративный аккаунт в качестве дополнительной покупки с помощью Акселератор облака. Чтобы узнать больше об Акселераторе облака, обратитесь к нашей обзорной статье Акселератор облака .
Поддерживаемые учетные данные
- AWS: Кросс-аккаунтная роль, IAM-пользователь
- Лазурь: Приложение AD
- Google Cloud (ранее GCP): Сервисная учетная запись
Учетная запись - это секрет или секреты, используемые Lucidscale от имени пользователей для доступа к данным их облачной инфраструктуры.
Учетные данные предоставляют пользователю Lucidscale, которому назначена лицензия Creator, возможность импортировать облачную инфраструктуру в Lucid Data Hub и создавать ее визуальное представление в документе Lucidscale.
Совместное использование учетных данных
Пользователь Lucidscale, сгенерировавший учетные данные для импорта облачной инфраструктуры, может поделиться этими учетными данными с другими пользователями своей учетной записи. Предоставление учетных данных позволит пользователю-получателю импортировать данные облачной инфраструктуры, доступные с использованием этих учетных данных, в Lucid Data Hub и создать их визуальное представление в документе Lucidscale.
Чтобы поделиться учетными данными:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Выберите вкладку «Учетные данные» .
- Будет отображен список учетных данных облачного провайдера, которые вы можете использовать для импорта вашей инфраструктуры.
- Отметьте галочкой блок(и) слева от учетных данных, которыми вы хотите поделиться.
- Выберите пункт «Поделиться учетными данными» в правом верхнем углу страницы.
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как учетные данные были переданы другому пользователю, ты можешь отозвать его доступ к учетным данным, нажав на X рядом с адресом его электронной почты в модале Share Credential .
Передача диплома
Администратор (администраторы) может передать твои учетные данные Lucidscale другому пользователю на твоей учетной записи, если ты потеряешь лицензию Lucidscale. Если твоя лицензия Lucidscale будет удалена, а учетные данные переданы, ты больше не сможешь импортировать данные своей инфраструктуры, связанные с этими учетными данными, или сохранить новые учетные данные.
Общий доступ к источникам данных
Пользователь Lucidscale, импортировавший источник данных в центр данных с помощью учетных данных, может поделиться этим источником данных с другими пользователями своей учетной записи. Предоставление доступа к источнику данных позволяет получателю получить доступ к источнику данных из центра обработки данных и создать документ Lucidscale для его визуального представления.
Для обмена источниками данных:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Список источников данных будет виден, в зависимости от вашего поставщика облачных услуг:
- учетная запись для AWS
- Подписки на Microsoft Azure
- Проекты для Google Cloud
- Отметьте галочкой блок(и) слева от любых источников данных, которыми вы хотите поделиться.
- В правом верхнем углу страницы выберите пункт «Поделиться источниками данных (учетными записями, подписками или проектами)» .
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как доступ к источнику данных был предоставлен другому пользователю, вы можете отозвать его доступ к источнику данных, нажав X рядом с его адресом электронной почты в модальном окне "Поделиться источником данных".
Примечание: Если вы являетесь получателем источника данных, вы можете просмотреть этот источник и использовать его для создания документов. Однако изменить или удалить источник данных невозможно.
FAQ по управлению учетными данными администратора
При удалении лицензии Lucidscale у пользователя или удалении пользователя администраторы могут передать учетные данные, папки и Lucidscale доски, принадлежащие пользователю, другому пользователю в учетной записи. В этом случае вы передаете:
- Учетные данные
- Папки
- Документы и связанные с ними источники данных
Учетные данные позволяют лицензированному пользователю Lucidscale импортировать облачную инфраструктуру в Lucid Data Hub, а этот источник данных можно использовать для создания визуального представления инфраструктуры в документе Lucidscale. Документы Lucidscale можно организовывать и хранить в папках по вашему выбору на главной странице Lucid.
Как передается право собственности?
Администраторы корпоративных аккаунтов Lucid имеют возможность создавать пользователей с ограниченным доступом, удаляя все назначенные пользователю лицензии на продукты (Lucidchart, Lucidspark, Lucidscale). Если пользователь, которому была назначена лицензия Lucidscale, преобразуется в пользователя с ограниченным доступом, администратор обязан передать все учетные данные, папки и документы, принадлежащие пользователю, у которого отключается лицензия, другому пользователю в аккаунте. Получатель получит права собственности на переданные учетные данные, папки и документы.
При удалении пользователя, которому назначена лицензия Lucidscale, передача прав не осуществляется принудительно. Администраторы могут выбрать один из вариантов: передать учетные данные, папки и документы, принадлежащие удаляемому пользователю, другому пользователю в рамках той же учетной записи или удалить их вместе с пользователем.
Если удаляемый пользователь или пользователь с ограниченным доступом владеет учетными данными Lucidscale, мы рекомендуем перенести его учетные данные и документы на учетную запись пользователя, которому назначена лицензия Lucidscale Creator.
Почему важно передать полномочия нужному человеку?
Новый владелец получит полный доступ к метаданным облачной среды, связанной с учетными данными. Если ему будет предоставлена лицензия Lucidscale Creator, он сможет визуализировать облачную инфраструктуру, связанную с учетными данными, в собственном документе Lucidscale. Он также сможет просматривать и редактировать ранее созданные документы, которые были ему переданы или которыми с ним поделились. Это может представлять угрозу безопасности, если пользователь, получивший доступ к учетным данным внутри компании, не имеет разрешения на просмотр такой конфиденциальной информации.
Что произойдет, если ты передашь полномочия кому-то, у кого нет лицензии Lucidscale?
Новый владелец не сможет взаимодействовать с учетными данными облачного провайдера, если у него нет лицензии Lucidscale Creator. Он сможет просматривать учетные данные в центре обработки данных, но не сможет визуализировать облачную инфраструктуру, связанную с этими учетными данными, путем создания новых документов Lucidscale.
Что означает передача диплома?
Это означает передачу прав собственности на учетные данные облачного провайдера другому пользователю, что дает новому владельцу учетных данных возможность импортировать связанную облачную инфраструктуру и создавать документы Lucidscale, если ему назначена лицензия на создание документов Lucidscale.
Однажды переданный, может ли он быть передан обратно?
Нет. Де-лицензирование получателя мандата на пользователя с ограниченным доступом - это единственный сценарий, когда возможность передачи будет задействована снова.
Безопасность
AWS
Межаккаунтские роли
Кросс-аккаунт роли - это предпочтительный метод от AWS для предоставления стороннего доступа к твоей учетной записи. Этот метод позволяет Lucidscale безопасно хранить учетные данные, которые позволят тебе легко обновить свою диаграмму.
Если ты решишь поделиться своей ролью кросс-счета с другим пользователем, он сможет импортировать из связанного счета, но не будет видеть значения External ID и ARN для разделяемой роли. Пожалуйста, ознакомься с этими ресурсами для получения дополнительной информации:
- Как использовать внешний идентификатор при предоставлении доступа к твоим ресурсам AWS третьим лицам
- Предоставление доступа к учетным записям AWS, принадлежащим третьим лицам
Принудительная внешняя идентификация
Следуя лучшим практикам безопасности, предоставляемым AWS, Lucid следит за тем, чтобы внешние идентификаторы оставались уникальными в базе данных Lucid. Поэтому Lucid предоставляет пользователю уникальный внешний идентификатор и запрещает пользователю вводить свой собственный внешний идентификатор.
Безопасный, ограниченный доступ для пользователей IAM
Мы запрашиваем ограниченные права доступа уровня «описание» для создаваемого вами пользователя IAM. Пользователь IAM, созданный с такими правами, не может изменять настройки вашей архитектуры AWS или читать данные в вашей базе данных. Мы используем пользователя IAM только для чтения структурных метаданных вашей инфраструктуры AWS. Для получения информации о создании пользователя IAM ознакомьтесь с нашей статьей«Импорт и управление данными инфраструктуры AWS в Lucidscale» .
Отсутствие хранения ключей доступа
Lucidscale не будет хранить твои учетные данные AWS IAM после выполнения первоначального сканирования твоей инфраструктуры AWS. Твои учетные данные будут переданы на наши серверы с использованием стандартных методов шифрования. Клиенты могут договариваться о протоколах шифрования вплоть до AES-256. Мы можем хранить роль Cross-Account, которая дает нам только доступ "описать и перечислить" к твоей среде.
Azure
Приложение Azure AD
Приложение Entra ID (ранее Azure AD) - это предпочтительный метод от Azure для управления цифровыми идентификаторами как для внешних, так и для локальных приложений. Этот метод позволяет Lucidchart надёжно хранить учетные данные, которые позволяют тебе легко импортировать и обновлять свою диаграмму.
Если ты решишь поделиться своим приложением Azure AD с другим пользователем, он сможет импортировать из связанной подписки, но не увидит значения Application(client) ID, Directory(tenant) ID или Client Secret для общего приложения. Пожалуйста, ознакомься с этими ресурсами для получения дополнительной информации:
- Что такое управление приложениями?
- Быстрый старт: Регистрируй приложения с помощью платформы идентификации Microsoft
Безопасный, ограниченный доступ
Мы запрашиваем ограниченное разрешение на доступ только для чтения для созданного тобой приложения Azure AD Application. Разрешения определяются в рамках пользовательской роли, которую ты привязываешь к своему приложению. Пользовательская роль, созданная с такими разрешениями, не может изменять настройки в твоей архитектуре Azure или читать данные в твоих базах данных. Мы используем приложение AD только для того, чтобы считывать структурные метаданные твоей инфраструктуры Azure. Мы читаем только из подписок, к которым ты предоставляешь нам доступ; ты можешь контролировать это, ограничивая область действия пользовательской роли, прикрепленной к приложению AD, назначенному Lucidscale.
Google Cloud
Учетная запись сервиса Google Cloud
Сервисный аккаунт — это предпочтительный метод Google Cloud для предоставления доступа к вашей учетной записи третьим лицам. Этот метод позволяет Lucidchart безопасно хранить учетные данные, что упрощает импорт и обновление вашей схемы. Дополнительную информацию можно найти в следующих ресурсах: Сервисные аккаунты | Документация Cloud IAM
Безопасный, ограниченный доступ
Мы запрашиваем ограниченное разрешение на доступ только для чтения для созданной вами учетной записи службы Google Cloud . Разрешения определяются в пределах настраиваемой роли, которую вы связываете с учетной записью службы. Пользовательская роль, созданная с этими разрешениями, не может изменять параметры в архитектуре Google Cloud или считывать данные в базе данных. Мы используем учетную запись сервиса только для чтения структурных метаданных вашей Google Cloud инфраструктуры. Мы читаем только из проектов, к которым вы предоставляете нам доступ — вы можете это контролировать, ограничив область действия пользовательской роли, прикрепленной к учетной записи сервиса, назначенной Lucidscale.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.