跳到主要内容

安全

安全

bolt 中的访问是基于策略的:可复用的授权分配给团队,在每次读取与变更时于运行时内求值,并在其上叠加审批门。

模型

用户属于 team ,团队持有一份 policy ,对集合授权操作——每条授权都带行条件、字段脱敏与一道审批流。持有者包括以团队身份行动的人,也包括 envoy、自动化与集成,各自依据声明的策略行动;只有人可以批准。

构建块

  • 团队 ——分配的单位;一个用户属于一个团队,或在被安置之前不属于任何团队
  • 策略 ——可复用的授权,规定谁能对哪些集合做什么
  • 脱敏 ——在读取与写入时应用的属性级隐藏
  • 审批门 ——对需要审查的高价值变更先准备并门控
  • 审计与遥测 ——每次变更都会追加一条历史修订,每条记录保留最近 256 条,因此近期变更与执行者都可回答;运行时还会按宿主窗口保留自己的遥测记录,仅管理员可读

策略

参见 策略 ——授权、行条件、脱敏、变更结果与推荐编写顺序。

审批工作流

参见 审批工作流 ——准备与门控生命周期、步骤状态、改派与批准后恢复提交。