Доступ к приложению#
Запуск приложения#
Доступ к компоненту EVTA осуществляется через CLI, через консоль средств контейнеризации либо с помощью Jenkins.
При использовании CLI необходимо получить доступ к терминалу одного из серверов, доступ возможен как удаленный (с использованием преднастроенных методов удаленного подключения), так и прямой (непосредственно физический доступ к серверу).
При использовании консоли средств контейнеризации используется настроенная на данном экземпляре модель авторизации и аутентификации.
При использовании Jenkins используется настроенная на данном экземпляре Jenkins модель авторизации и аутентификации.
Пользователю необходимо самостоятельно определить методы защиты информации, исходя из уровня ее конфиденциальности и рекомендаций информационной безопасности.
Вход и выход#
Не применимо.
Порядок доступа#
Не применимо.
Роли пользователей#
Представлены следующие роли пользователей с отличающимися правами:
Наименование ролей |
Описание ролей |
Наименование привилегий |
Описание привилегий |
|---|---|---|---|
Инженер мониторинга |
Роль для получения метрик |
Describe |
Получение метрик работы кластера (права только на подключение к JMX для просмотра метрик) |
Система мониторинга |
Роль для получения метрик |
Describe |
Получение метрик работы кластера для отображения информации в системах мониторинга (права только на подключение к JMX для просмотра метрик) |
Администратор |
Роль для запуска обработчиков и управления ими |
All |
Требуется для запуска обработчиков и управления ими |
Матрица несовместимости ролей#
- |
Инженер мониторинга |
Система мониторинга |
Администратор |
|---|---|---|---|
Инженер мониторинга |
X |
+ |
+ |
Система мониторинга |
+ |
X |
+ |
Администратор |
+ |
+ |
X |
Все роли совместимы между собой.
Ограничения прав ролей задаются сторонними средствами (права доступа в Jenkins, другие права доступа).