Հաստատման վերահսկիչ կետեր
Որոշ գործիքների կանչերը չպետք է տեղի ունենալ առանց այն ամենի, որ մարդը ասի «այո»՝ էլեկտրոնային հասցեի ուղարկում, ալիքում հրապարակում, իրական հետեւանքներ ունենալու փոփոխություններ կատարելը: AiHummer հաստատման դարպասներ ներգրեք մարդուն գործընթացում մինչև նման գործիքների գործարկումը և համադրեք իդեմպոտենտ կողմնակի ազդեցությունների հետ, որպեսզի վերականգնված քայլի հաստատումը երբեք միևնույն գործողությունն ընդհանրապես երկու անգամ չկատարի։
Շերտ։ հաստատման դարպասները վճարովի մակարդակի վերահսկողություն են, ոչ անվճար/հարթակային:
| Ֆունկցիա | աստիճան |
|---|---|
| Հաստատման վերահսկիչ կետեր | Կորպորատիվ մակարդակ (Բիզնես+/Կորպորացիա) |
Ինչպես է աշխատում դուռը
Դուք հայտարարում եք, թե որոնք գործիքներն են պահանջում հաստատում միջոցով AIHUMMER_APPROVAL_TOOLS Կարգավորումը — գործիքների անվանացանկը: Երբ գործակալը որոշում է կանչել դրանցից մեկը, կատարման գործընթացը ընդհատվում է, և ստեղծվում է հաստատման հարցում՝ մարդկանց կողմից ստուգման համար:
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
Սպասող հարցումը ցուցադրվում է ադմինիստրատորի ինտերֆեյսում և ադմինիստրատորի API-ում (/v1/admin/approvals), որտեղ մեկնաբանողը տեսնում է գործիքը, դրա փաստարկները և համատեքստը, և ապա հաստատում կամ մերժում է այն։
Հաստատել նշանակում է սկսել, մերժել նշանակում է չսկսել
Դարպասները միանշանակ են:
- Հաստատել — գործիքը կատարվում է ճիշտ այն փաստարկներով, որոնք ստուգվել էին։
- Մերժել — գործիք է չի կատարվել. Ոչ մասնակի և ոչ ուշացած կատարման; մերժված զանգը պարզապես չի լինում, և քայլը շարունակվում է առանց այդ կողմնակի ազդեցության։
[!NOTE] Հեռացումը այս կոնկրետ զանգի համար կոշտ կանգառ է: Գործակալը դա չի անում համեմատաբար լուռ նույն գործին փորձել կրկին իրականացնել քննիչի հետևից անցյալ գործողությունը։
Ինչու դա անվտանգ է վերականգնման ժամանակ
Հաստատման դարպասները համատեղվում են AiHummer-ի հետ իմպոտենտային կողմնակի ազդեցություններԳործողությունը կարելի է ընդհատել (վերակսկցում, վթար) և այնուհետև վերականգնել: Առանց պաշտպանության, վերականգնված գործողությունը կարող է կրկնօրինակել արդեն տեղի ունեցած գործողությունն՝ նույն էլեկտրոնային նամակը կրկին ուղարկելով, նույն հաղորդագրությունը կրկին հրապարակելով:
AiHummer կանխում է դա միջոցով կայուն ռեզյումեի գրանցման բանալի և a կողմնակի ազդեցության պատնեշՅուրաքանչյուր կողմնակի ազդեցություն գրանցվում է կայուն բանալիի տակ, և պատնեշը հրաժարվում է կրկին կատարել այն ազդեցությունը, որը մատյանը ցույց է տալիս արդեն կատարված որպես։
[!TIP] Գործնական օգտը՝ վերականգնված ընթացքի հաստատումը անում է ոչ երկդիմանի կրակ փոստով կամ ուղու միջոցով ուղարկում։ Բարերիրը երաշխավորում է, որ ազդեցությունը կլինի ճիշտ մեկ անգամ, վերակազմավորվե՞լ է շրջադարձը թե ոչ։
տեսնել Բազմօգտագործողական ռեժիմ և idemպոտենտություն համակարգի գրանցամատյանի ամբողջական մեխանիկայի և կողմնակի ազդեցությունների պատնեշի համար։
Այլընտրանքների ընտրություն մուտքը սահմանափակելու համար
Փականային գործիքներ, որոնց ազդեցությունները տեսանելի են արտաքինից կամ դժվար է չեղարկել։ Լավ թեկնածուներ են՝
mail— ելքային էլեկտրոնային փոստ։- Ուղարկումը զանգվածային / արտաքին առաքման ուղի միջոցով հաճախորդներին կամ անձնակազմին։
http_requestև այլ գործիքներ, որոնք կարող են փոխել արտաքին համակարգերը։code_execընդհանուր հոստինգներում (նաև այնտեղ դա անջատված է ըստ լռության).
Միջոցները միայն ընթերցման համար (որոնում, գիտելիքների որոնում, ժամանակ) սովորաբար մուտքի դարպաս չեն պահանջում: Միացրեք հաստատման դարպասները կարգավորման ֆիզիկական անջատմամբ ցանցից և տվյալների ելքի վերահսկմամբ հրապարակային ինտերնետ հասանելի գործիքների համար:
Որտեղից հետո
- Բազմօգտագործողական ռեժիմ և idemպոտենտություն — պետագիր և կողմնակի ազդեցությունների խոչընդոտը ազդեցությունների համար մինչև մեկ անգամ ճշգրտությամբ։
- Պարիսպներ և առաջարկությունների ներմուծումից պաշտպանություն — պահել մոդելը նրանից, որպեսզի նրան ստիպեն անվանել պաշտպանված գործիքը վնասակար։
- Ցանց, աուդիտ և մեկուսացված — սահմանափակել, թե որքանով կարող են հասնել գործիքները։