基于SVN的文件服務(wù)器庫(kù)配置權(quán)限架構(gòu)設(shè)計(jì)

入職后發(fā)現(xiàn)公司文件受控仍使用郵件,信息安全存在漏洞整陌,決定引入配置工具拗窃。以前公司有成熟的工具,從未研究這些泌辫。在初創(chuàng)公司一遍遍錘煉知識(shí)體系随夸,雖費(fèi)力,仍不失為一樂震放。

一逃魄、工具選型

調(diào)研過(guò)的工具有:SourceOffSite、SVN澜搅、git伍俘、已購(gòu)的XX公司PLM。調(diào)研結(jié)果如下:

1.測(cè)試后勉躺,XX公司PLM架構(gòu)很爛癌瘾,無(wú)力回天。

2.SourceOffSite要投入資金饵溅,權(quán)限有禁止/讀/寫/刪/銷毀妨退,可打標(biāo)簽、釘住不改蜕企。沒三庫(kù)咬荷,不匹配。

3.git功能強(qiáng)大轻掩,更適合敏捷幸乒,不匹配。

4.tortoise SVN免費(fèi)唇牧,權(quán)限有禁止罕扎、讀聚唐、寫(含刪),打tag腔召。配置三庫(kù):開發(fā)庫(kù)存開發(fā)基線杆查;受控庫(kù)存測(cè)試基線;產(chǎn)品控存產(chǎn)品基線臀蛛,契合需求亲桦。


三庫(kù)權(quán)限配置

最后選用SVN,開發(fā)庫(kù)僅研發(fā)可寫浊仆,受控庫(kù)僅文控可寫客峭,產(chǎn)品庫(kù)僅體系可寫,避免誤改/誤用氧卧。

二桃笙、配置權(quán)限架構(gòu)設(shè)計(jì)

基于SVN開始配置架構(gòu)設(shè)計(jì)氏堤。如下圖沙绝,配置要素為項(xiàng)目庫(kù)目錄,權(quán)限將目錄和人關(guān)聯(lián)鼠锈。架構(gòu)需穩(wěn)定闪檬、高效、安全购笆,此模型目錄穩(wěn)定粗悯,不穩(wěn)定。人有兼職同欠、更替样傍。

人員兼職將使項(xiàng)目庫(kù)權(quán)限差異化,配置繁瑣耗時(shí)铺遂,易出錯(cuò)衫哥,安全和高效大打折扣人不能作為配置要素襟锐。


不穩(wěn)定的配置架構(gòu)



如下圖撤逢,將人的職責(zé)抽象成角色,人放入角色帽子下粮坞,模型穩(wěn)定了蚊荣。人員兼職,多個(gè)角色放入此人莫杈。人員更替互例,更換角色下的人。


穩(wěn)定的配置架構(gòu)


三筝闹、權(quán)限配置表設(shè)計(jì)

獨(dú)角獸型企業(yè)敲霍,信息保密很重要俊马,需分崗隔離權(quán)限,如下圖19*24權(quán)限矩陣肩杈,極復(fù)雜柴我。

原希望按此權(quán)限矩陣建庫(kù)封裝為CBB,真實(shí)建庫(kù)基于CBB改庫(kù)名和人扩然,工具不支持艘儒。

配置權(quán)限矩陣設(shè)計(jì)

四、配置建庫(kù)實(shí)操及一些小心機(jī)

配置建庫(kù)分三步:一夫偶,建目錄界睁;二,建用戶/建角色兵拢;三翻斟,賦權(quán)限。使用建庫(kù)兩劍客tortoise SVN+web版SVNAdmin V2.4.7说铃。

a.建目錄-tortoise SVN

在本地建好所有層級(jí)文件夾作為CBB存檔访惜,建庫(kù)時(shí)導(dǎo)入SVN,一秒完成腻扇。

b.建用戶/建角色(用戶組)-web版SVNAdmin V2.4.7

如下圖债热,批量完成所有用戶賬號(hào)建立。

建角色(用戶組)有兩個(gè)小心機(jī):一是分組名為項(xiàng)目編號(hào)+角色幼苛,避免混淆窒篱。第二,多項(xiàng)目共用角色時(shí)舶沿,備注所有項(xiàng)目編號(hào)墙杯,免重重復(fù)建。

角色帽子下配用戶太簡(jiǎn)單括荡,不說(shuō)了高镐。

C.賦權(quán)限-web版SVNAdmin V2.4.7

進(jìn)入倉(cāng)庫(kù)配置權(quán)限,選SVN分組一汽,輸入項(xiàng)目編號(hào)查出項(xiàng)目所有分組避消,進(jìn)行賦權(quán)。

易用性設(shè)計(jì)

如此建庫(kù)后召夹,如下截圖岩喷,所有人無(wú)權(quán)進(jìn)入一級(jí)、二級(jí)监憎、三級(jí)纱意,只能進(jìn)四級(jí),用戶需記住全部四級(jí)目錄鲸阔,這是反人性的偷霉。

如在一級(jí)賦全員讀權(quán)限迄委,讓所有人能順利進(jìn)入一級(jí)、二級(jí)类少、三級(jí)(均無(wú)文件)叙身,在四級(jí)(有文件)給全員禁止,如此就易用了硫狞。

三步完成:1.建ALL用戶組信轿,放入所有用戶。2.一級(jí)目錄給ALL讀残吩。3.所有四級(jí)目錄給ALL禁止财忽。

結(jié)束語(yǔ)-信息安全

信息安全是企業(yè)的生命線,SVN可零成本實(shí)現(xiàn)分崗隔離泣侮,同崗共享即彪。最最重要的是將散落在各終端的技術(shù)資料收歸國(guó)庫(kù)(服務(wù)器),降低企業(yè)經(jīng)營(yíng)風(fēng)險(xiǎn)活尊。

安全策略需重視隶校,至少一主一備,主備服務(wù)器放置于不同機(jī)房(水火無(wú)情)酬凳。如業(yè)務(wù)需要惠况,可一主多備或異地備份遭庶,如此地震宁仔、海嘯遍烦、戰(zhàn)爭(zhēng)都不怕了洒忧。


——2023-5-8

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末译暂,一起剝皮案震驚了整個(gè)濱河市颓屑,隨后出現(xiàn)的幾起案子担孔,更是在濱河造成了極大的恐慌眶蕉,老刑警劉巖坊萝,帶你破解...
    沈念sama閱讀 221,273評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件隶症,死亡現(xiàn)場(chǎng)離奇詭異龙屉,居然都是意外死亡呐粘,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,349評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門转捕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)作岖,“玉大人,你說(shuō)我怎么就攤上這事五芝《焕埽” “怎么了?”我有些...
    開封第一講書人閱讀 167,709評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵枢步,是天一觀的道長(zhǎng)沉删。 經(jīng)常有香客問我渐尿,道長(zhǎng),這世上最難降的妖魔是什么矾瑰? 我笑而不...
    開封第一講書人閱讀 59,520評(píng)論 1 296
  • 正文 為了忘掉前任砖茸,我火速辦了婚禮,結(jié)果婚禮上殴穴,老公的妹妹穿的比我還像新娘渔彰。我一直安慰自己,他們只是感情好推正,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,515評(píng)論 6 397
  • 文/花漫 我一把揭開白布恍涂。 她就那樣靜靜地躺著,像睡著了一般植榕。 火紅的嫁衣襯著肌膚如雪再沧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,158評(píng)論 1 308
  • 那天尊残,我揣著相機(jī)與錄音炒瘸,去河邊找鬼。 笑死寝衫,一個(gè)胖子當(dāng)著我的面吹牛顷扩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播慰毅,決...
    沈念sama閱讀 40,755評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼隘截,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了汹胃?” 一聲冷哼從身側(cè)響起婶芭,我...
    開封第一講書人閱讀 39,660評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎着饥,沒想到半個(gè)月后犀农,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,203評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡宰掉,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,287評(píng)論 3 340
  • 正文 我和宋清朗相戀三年呵哨,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片轨奄。...
    茶點(diǎn)故事閱讀 40,427評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡孟害,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出戚绕,到底是詐尸還是另有隱情纹坐,我是刑警寧澤,帶...
    沈念sama閱讀 36,122評(píng)論 5 349
  • 正文 年R本政府宣布,位于F島的核電站耘子,受9級(jí)特大地震影響果漾,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谷誓,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,801評(píng)論 3 333
  • 文/蒙蒙 一绒障、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧捍歪,春花似錦户辱、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,272評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至变逃,卻和暖如春必逆,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背揽乱。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工名眉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人凰棉。 一個(gè)月前我還...
    沈念sama閱讀 48,808評(píng)論 3 376
  • 正文 我出身青樓损拢,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親撒犀。 傳聞我的和親對(duì)象是個(gè)殘疾皇子福压,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,440評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容