Аюулгүй байдлын зарчим
Iroha бүртгэл нь гарын үсэг зурсан зааврыг баталгаажуулж, зөвшөөрлүүдийг хэрэгжүүлдэг. Энэ нь хувийн түлхүүр, хост, аппликейшн, операторын ажлын станц эсвэл засаглалын журмыг хамгаалдаггүй. Байршуулалт эдгээр системийг хамгаалах ёстой.
Iroha сүлжээг зохион бүтээж, ажиллуулахдаа эдгээр зарчмыг хэрэглээрэй.
Эрх мэдлийг аюулгүй байдлын хил гэж үзээрэй
- Хувийн түлхүүрийг хянадаг хүн эсвэл процесс тухайн түлхүүрт олгосон эрх мэдлээр үйл ажиллагаа явуулж чадна.
- Орчин болон үйл ажиллагааны үүрэг бүрд тусдаа эрх мэдэл олгоорой.
- Үйлдвэрлэлийн болон сэргээх түлхүүрүүдийг ердийн хөгжүүлэлт, туршилтын итгэмжлэлээс тусад нь хадгалаарай.
- Эрх мэдэл бүрийг хэн эзэмшдэг, түүний гарын үсэг зурагч хаана хадгалагддаг, түүнийг хэрхэн солих эсвэл цуцлахыг бүртгээрэй.
Нийтийн түлхүүрийн криптограф болон Криптограф түлхүүр хадгалах хэсгийг үзнэ үү.
Хамгийн бага эрхийн зарчмыг хэрэглээрэй
- Тухайн үүрэгт шаардлагатай Iroha зөвшөөрөл, хостын хандалт болон сүлжээний хандалтыг л олгоорой.
- Ердийн гүйлгээнд гарын үсэг зурах эрхийг засаглал, байршуулалт болон сэргээх эрх мэдлээс тусгаарлаарай.
- Баталгаажуулагчдын гишүүнчлэл, давуу эрхтэй зөвшөөрөл эсвэл өндөр үнэ цэнтэй хөрөнгөд нөлөөлж болох өөрчлөлтөд бие даасан зөвшөөрөл шаардаарай.
- Үүрэг өөрчлөгдсөний дараа хандалтыг хянаж, шаардлагагүй болсон хандалтыг цуцлаарай.
Хамгаалалтын давхаргыг ашиглаарай
- Гарын үсэг зурагч, аппликейшн, үйлдлийн систем, сүлжээ болон биет хандалтыг хамгаалаарай. Нэг л хяналтын арга хэмжээнд бүү найд.
- Байршуулалтад шаардлагатай Torii, ижил түвшний зангилаа, хяналт болон аппликейшний чиглүүлэлтийг л нээгээрэй.
- Захиргааны хандалт болон эмзэг мэдээлэлд баталгаажуулсан, шифрлэсэн суваг ашиглаарай.
- Системүүдийг аюулгүй байдлын нөхөөсөөр шинэчилж, байршуулалтын ашигладаггүй үйлчилгээг идэвхгүй болгоорой.
- Нууцыг эх сурвалжийн хяналт, командын мөр, лог, тикет, чат болон олон нийтийн баримтаас хол байлгаарай.
Байршуулалтыг хянаж болохуйц болгоорой
- Нууц биш конфигурац болон байршуулалтын автоматжуулалтыг хувилбарын хяналтад хадгалаарай.
- Бинэрийн өөрчлөлт, конфигурац, генезисийн материал, баталгаажуулагчдын гишүүнчлэл, зөвшөөрөл, олон нийтийн замыг хяналт шалгаарай.
- Байршуулахаас өмнө релизийн артефактуудыг шалгаарай. Зөвшөөрөгдсөн хувилбар болон хэшүүдийг бүртгээрэй.
- Үйлдвэрлэлийн орчинд ажиллах бинар болон конфигурацийн яг тэр хослолыг туршаарай.
- Сүлжээний детерминистик зан төлөвийг хадгалаарай. Тоног төхөөрөмжийн хурдасгал нь ижил түвшний зангилаанд харагдах үр дүнг өөрчлөх ёсгүй.
Нотлох баримтыг хянаж, хадгалаарай
- Ижил түвшний зангилааны төлөв, зөвшилцлийн явц, зөвшөөрлийн өөрчлөлт, давуу эрхтэй заавар, баталгаажуулалтын алдаа болон гэнэтийн конфигурацийн өөрчлөлтийг хянаарай.
- Чухал анхааруулгыг нөлөөлөлд өртсөн хостоос хамааралгүй систем рүү илгээгээрэй.
- Холбогдох лог, бүртгэлийн лавлагаа, конфигурацийн агшин зуурын хуулбар болон гүйлгээний хэшүүдийг найдвартай цагийн тэмдэгтэй хадгалаарай.
- Хяналтын мэдээлэл алга болсныг шалгах шаардлагатай үйл ажиллагааны асуудал гэж үзээрэй.
Ажиллуулахын өмнө сэргээхэд бэлтгээрэй
- Ослыг хэн зарлаж, сэргээх үйл ажиллагааг хэн зөвшөөрөхийг тодорхойлоорой.
- Нөөцлөх, сэргээх, түлхүүр солих, зөвшөөрөл цуцлах болон ижил түвшний зангилааг сэргээх журмыг туршаарай.
- Осол гарах үед итгэмжлэгдсэн релизийн артефакт, конфигурац, генезисийн бүртгэл болон жагсаалтыг ашиглахад бэлэн байлгаарай.
- Эхлээд унших үйлдэл болон хяналтыг сэргээгээрэй. Сэргээгдсэн сүлжээ болон хамааралтай аппликейшнүүд шалгалтаа давсны дараа л бичих үйлдлийг үргэлжлүүлээрэй.
- Осол бүрийг хянаж, хяналтын арга хэмжээ, автоматжуулалт болон сургуулилтыг шинэчлээрэй.
WARNING
Бүртгэлийн үйлдэл эргэлт буцалтгүй байж болно. Сэргээх эсвэл засаглалын гүйлгээ илгээхээс өмнө урьдчилан хянасан журмыг дагаж, шаардлагатай зөвшөөрлүүдийг аваарай.
Цаашид: Үйл ажиллагааны аюулгүй байдал болон Релизийн бэлэн байдал.