Lucid Data Hub позволяет импортировать данные облачной инфраструктуры от поддерживаемых облачных провайдеров, которые затем можно использовать для генерации диалогов. Для некоторых методов импорта требуется создание учетных данных на стороне поставщика, которые позволяют лицензированному пользователю Lucid импортировать свою облачную среду в Lucid Data Hub и создать ее визуальное представление в документе Lucidchart.
Управление учетными данными источника облачных данных доступно для учетных записей с Акселератор облаков. Свяжитесь с отделом продаж , чтобы приобрести Акселератор облаков для вашей Корпоративной учетной записи.
Поддерживаемые учетные данные
- AWS: Кросс-аккаунтная роль, IAM-пользователь
- Лазурь: Приложение AD
- Google Cloud (ранее GCP): Сервисная учетная запись
Учетные данные — это секретный ключ или ключи, используемые Lucid от имени пользователей для доступа к данным их облачной инфраструктуры.
Учетные данные предоставляют пользователю Акселератор облаков возможность импортировать данные облачной инфраструктуры в Lucid Data Hub. Любой пользователь, импортирующий импортированные данные или получающий к ним доступ, может визуализировать их в Lucidchart.
Совместное использование учетных данных
Пользователь Lucid, сгенерировавший учетные данные для импорта облачной инфраструктуры, может поделиться этими учетными данными с другими пользователями своей учетной записи. Предоставление учетных данных позволит пользователю-получателю импортировать данные облачной инфраструктуры, доступные с использованием этих учетных данных, в Lucid Data Hub и создать их визуальное представление в документе Lucidchart.
Чтобы поделиться учетными данными:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Выберите вкладку «Учетные данные» .
- Будет отображен список учетных данных облачного провайдера, которые вы можете использовать для импорта вашей инфраструктуры.
- Отметьте галочкой блок(и) слева от учетных данных, которыми вы хотите поделиться.
- Выберите пункт «Поделиться учетными данными» в правом верхнем углу страницы.
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как учетные данные были переданы другому пользователю, ты можешь отозвать его доступ к учетным данным, нажав на X рядом с адресом его электронной почты в модале Share Credential .
Передача диплома
Когда пользователи в учетной записи теряют свою лицензию Lucid, администраторы этой учетной записи могут передать учетные данные от этого пользователя другому пользователю с лицензией. Если ваша лицензия Lucid будет удалена, а учетные данные перенесены, вы больше не сможете импортировать данные инфраструктуры, связанные с этими учетными данными, или сохранять новые учетные данные.
Общий доступ к источникам данных
Пользователь Lucid, импортировавший источник данных в центр данных с помощью учетных данных, может поделиться этим источником данных с другими пользователями своей учетной записи. Предоставление доступа к источнику данных позволяет получателю получить доступ к источнику данных из центра данных и создать документ Lucidchart для визуального представления этих данных.
Для обмена источниками данных:
- Нажмите Data Hub в левом нижнем углу меню навигации на главной странице Lucid.
- Выберите поставщика облачных услуг, которого вы используете, в меню, которое появится слева.
- Список источников данных будет виден, в зависимости от вашего поставщика облачных услуг:
- учетная запись для AWS
- Подписки на Microsoft Azure
- Проекты для Google Cloud
- Отметьте галочкой блок(и) слева от любых источников данных, которыми вы хотите поделиться.
- В правом верхнем углу страницы выберите пункт «Поделиться источниками данных (учетными записями, подписками или проектами)» .
- Во всплывающем окне введите имена, адреса электронной почты или группы, с которыми вы хотите поделиться набором данных.
После того как доступ к источнику данных был предоставлен другому пользователю, вы можете отозвать его доступ к источнику данных, нажав X рядом с его адресом электронной почты в модальном окне "Поделиться источником данных".
Примечание: Если вы являетесь получателем источника данных, вы можете просмотреть этот источник и использовать его для создания документов. Однако изменить или удалить источник данных невозможно.
FAQ по управлению учетными данными администратора
При удалении лицензии Lucid у пользователя или удалении самого пользователя администраторы могут передать учетные данные, папки и документы Lucidchart, принадлежащие пользователю, другому пользователю в рамках этой учетной записи. В этом случае вы осуществляете перевод:
- Учетные данные
- Папки
- Документы и связанные с ними источники данных
Учетные данные позволяют лицензированному пользователю Lucid импортировать облачную инфраструктуру в Lucid Data Hub, а этот источник данных можно использовать для создания визуального представления инфраструктуры в документе Lucidchart. Документы Lucidchart можно организовывать и хранить в папках по вашему выбору на главной странице Lucid.
Как происходит передача права собственности?
Администраторы корпоративных аккаунтов Lucid имеют возможность создавать пользователей с ограниченным доступом, удаляя все назначенные пользователю лицензии на продукты (Lucidchart или Lucidspark). Если пользователь, которому была назначена лицензия Lucid, преобразуется в пользователя с ограниченным доступом, администратор обязан передать все учетные данные, папки и документы, принадлежащие пользователю, у которого отключается лицензия, другому пользователю в аккаунте. Получатель получит права собственности на переданные учетные данные, папки и документы.
При удалении пользователя, которому назначена лицензия Lucid, передача прав не осуществляется принудительно. Администраторы могут выбрать один из вариантов: либо передать учетные данные, папки и документы, принадлежащие удаляемому пользователю, другому пользователю в рамках той же учетной записи, либо удалить их вместе с пользователем.
Если удаляемый пользователь или пользователь с ограниченным доступом владеет учетными данными Lucid, мы рекомендуем перенести его учетные данные и документы на учетную запись пользователя, которому назначен лицензированный пользователь.
Почему важно передать учетные данные нужному человеку?
Новый владелец получит полный доступ к метаданным облачной среды, привязанным к учетным данным, что позволит ему визуализировать облачную инфраструктуру, связанную с этими учетными данными, в собственном документе Lucidchart . Он также сможет просматривать и редактировать ранее созданные документы, которые были ему переданы или предоставлены в общий доступ. Это может представлять угрозу безопасности, если пользователь, получивший доступ к учетным данным внутри компании, не имеет разрешения на просмотр такой конфиденциальной информации.
Что произойдет, если вы передадите учетные данные кому-либо, у кого нет лицензии Lucid?
Новый владелец не сможет взаимодействовать с учетными данными облачного провайдера, если у него нет лицензии Lucid. Он сможет просматривать учетные данные в центре обработки данных, но не сможет визуализировать облачную инфраструктуру, связанную с этими учетными данными, путем создания новых документов Lucidchart.
Что означает передача учетных данных?
Это означает передачу прав собственности на учетные данные облачного провайдера другому пользователю, что дает новому владельцу учетных данных возможность импортировать связанную облачную инфраструктуру и создавать документ Lucidchart, если он является лицензированным пользователем Lucid.
После перевода его можно перевести обратно?
Нет. Предоставление получателю учетных данных права доступа пользователю с ограниченными правами — единственный сценарий, при котором возможность передачи данных может быть активирована снова.
Безопасность
AWS
Межаккаунтские роли
Роли для доступа третьих лиц к вашей учетной записи — это предпочтительный метод, предлагаемый AWS для предоставления доступа третьим лицам. Этот метод позволяет Lucid безопасно хранить учетные данные, которые дают возможность легко обновлять ваши диалоги.
Если ты решишь поделиться своей ролью кросс-счета с другим пользователем, он сможет импортировать из связанного счета, но не будет видеть значения External ID и ARN для разделяемой роли. Пожалуйста, ознакомься с этими ресурсами для получения дополнительной информации:
- Как использовать внешний идентификатор при предоставлении доступа к твоим ресурсам AWS третьим лицам
- Предоставление доступа к учетным записям AWS, принадлежащим третьим лицам
Принудительная внешняя идентификация
Следуя лучшим практикам безопасности, предоставляемым AWS, Lucid следит за тем, чтобы внешние идентификаторы оставались уникальными в базе данных Lucid. Поэтому Lucid предоставляет пользователю уникальный внешний идентификатор и запрещает пользователю вводить свой собственный внешний идентификатор.
Безопасный, ограниченный доступ для пользователей IAM
Мы запрашиваем ограниченные права доступа уровня «описание» для создаваемого вами пользователя IAM. Пользователь IAM, созданный с такими правами, не может изменять настройки вашей архитектуры AWS или читать данные в вашей базе данных. Мы используем пользователя IAM только для чтения структурных метаданных вашей инфраструктуры AWS. Для получения информации о создании пользователя IAM, пожалуйста, ознакомьтесь снашей статьей «Импорт и управление данными инфраструктуры AWS» в Lucid Data Hub .
Отсутствие хранения ключей доступа
Lucid не будет сохранять ваши учетные данные AWS IAM после выполнения первоначального сканирования вашей инфраструктуры AWS. Ваши учетные данные будут переданы на наши серверы с использованием стандартных методов шифрования. Клиенты могут согласовывать протоколы шифрования вплоть до AES-256. Мы можем сохранить роль межсетевого доступа, которая предоставляет нам только право «описывать и перечислять» вашу среду.
Azure
Приложение Azure AD
Приложение Entra ID (ранее Azure AD) - это предпочтительный метод от Azure для управления цифровыми идентификаторами как для внешних, так и для локальных приложений. Этот метод позволяет Lucidchart надёжно хранить учетные данные, которые позволяют тебе легко импортировать и обновлять свою диаграмму.
Если ты решишь поделиться своим приложением Azure AD с другим пользователем, он сможет импортировать из связанной подписки, но не увидит значения Application(client) ID, Directory(tenant) ID или Client Secret для общего приложения. Пожалуйста, ознакомься с этими ресурсами для получения дополнительной информации:
- Что такое управление приложениями?
- Быстрый старт: Регистрируй приложения с помощью платформы идентификации Microsoft
Безопасный, ограниченный доступ
Мы запрашиваем ограниченный доступ только для чтения к создаваемому вами приложению Microsoft Azure AD. Права доступа определяются в рамках пользовательской роли, которую вы привязываете к своему приложению. Созданная с этими разрешениями пользовательская роль не может изменять настройки в вашей архитектуре Microsoft Azure или читать данные в вашей базе данных. Мы используем приложение Active Directory только для чтения структурных метаданных вашей инфраструктуры Microsoft Azure . Мы считываем данные только из тех подписок, к которым вы нам предоставили доступ; вы можете контролировать это, ограничив область действия пользовательской роли, прикрепленной к приложению Active Directory, назначенному Lucid.
Google Cloud
Учетная запись сервиса Google Cloud
Сервисный аккаунт — это предпочтительный метод Google Cloud для предоставления доступа к вашей учетной записи третьим лицам. Этот метод позволяет Lucidchart безопасно хранить учетные данные, что упрощает импорт и обновление вашей схемы. Дополнительную информацию можно найти в следующих ресурсах: Сервисные аккаунты | Документация Cloud IAM
Безопасный, ограниченный доступ
Мы запрашиваем ограниченный доступ только для чтения к созданной вами учетной записи сервиса Google Cloud. Права доступа определяются в рамках пользовательской роли, которую вы привязываете к своей учетной записи службы. Созданная с этими правами пользовательская роль не может изменять настройки в вашей архитектуре Google Cloud или читать данные в вашей базе данных. Мы используем учетную запись службы только для чтения структурных метаданных вашей инфраструктуры Google Cloud. Мы читаем данные только из тех проектов, к которым вы нам предоставляете доступ — вы можете это контролировать, ограничив область действия пользовательской роли, прикрепленной к учетной записи службы, назначенной Lucid.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.