gpt4 book ai didi

java - 限制开发人员访问 UAT 和生产环境但仍能完成任何工作的最佳实践

转载 作者:塔克拉玛干 更新时间:2023-11-03 05:03:42 24 4
gpt4 key购买 nike

<分区>

我在一家小公司工作,该公司正在经历从初创企业文化向更成熟的企业文化过渡的成长阵痛。过去,开发人员或多或少可以自由支配访问 UAT 环境,甚至可以自由访问生产环境。

但是,在新方法下,开发人员只能访问开发和初始 QA 环境……并且无法访问 UAT 和生产环境。对这些环境的所有访问,从部署代码(在本例中为 Java WAR)到管理 Java 应用程序服务器,甚至审查日志和数据库,都必须通过系统管理员进行。

它仍处于早期阶段,但到目前为止,这种方法似乎站不住脚。最终结果是,每次出现生产问题时,或者甚至只是在 UAT 中输入错误票...都需要召开“全体 session ”,其中一半该部门挤进某人的办公室或挤在一个人的显示器周围。

我想提出一些更可行的建议,同时仍然满足限制对敏感用户数据等的访问的需要。想到的一个想法是在其他位置为日志文件目录创建一个只读挂载开发人员至少可以查看应用程序级别的日志。然而,除此之外,我对如何限制开发人员访问同时尽可能降低生产力影响的最佳实践感兴趣。

注意:在写这篇文章之前,我确实发现了一些模糊相似的问题。但是,它们要么是 too narrow (和 here ),或 dealt with Sarbanes-Oxley matters这里没有问题,或者simply asked "are these restrictions normal?"而不是询问如何应对它们。

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com