安全
安全
bolt 中的访问是基于策略的:可复用的授权分配给团队,在每次读取与变更时于运行时内求值,并在其上叠加审批门。
模型
用户属于 team ,团队持有一份 policy ,对集合授权操作——每条授权都带行条件、字段脱敏与一道审批流。持有者包括以团队身份行动的人,也包括 envoy、自动化与集成,各自依据声明的策略行动;只有人可以批准。
构建块
- 团队 ——分配的单位;一个用户属于一个团队,或在被安置之前不属于任何团队
- 策略 ——可复用的授权,规定谁能对哪些集合做什么
- 脱敏 ——在读取与写入时应用的属性级隐藏
- 审批门 ——对需要审查的高价值变更先准备并门控
- 审计与遥测 ——每次变更都会追加一条历史修订,每条记录保留最近 256 条,因此近期变更与执行者都可回答;运行时还会按宿主窗口保留自己的遥测记录,仅管理员可读
策略
参见 策略 ——授权、行条件、脱敏、变更结果与推荐编写顺序。
审批工作流
参见 审批工作流 ——准备与门控生命周期、步骤状态、改派与批准后恢复提交。