Capacità
Piano di controllo
Un unico luogo dove dichiarare chi può agire, su quali sistemi, con quali dati ed entro quali limiti — applicato a ogni esecuzione.
Piano di controllo
Il piano di controllo è il livello delle policy di ÆTERION BRAIAN. Contiene identità, ruoli, permessi sui connettori, confini dei dati, limiti di spesa e regole di approvazione come configurazione versionata. Il runtime lo interroga prima di ogni passo: un agente può fare solo ciò che la policy consente in quel momento.
Che cosa definisce una policy?
- Quali agenti e servizi possono eseguire un passo e per conto di chi.
- Quali sistemi e tipi di record un passo può leggere o scrivere.
- Limiti per esecuzione e per periodo: costo, volume, ampiezza dell'impatto.
- Quando l'approvazione di una persona è obbligatoria prima di proseguire.
- Quali dati possono uscire dall'ambiente e quali devono restarvi.
Versionate, non improvvisate
Le policy sono configurazione con autore e cronologia. Potete confrontare due versioni, promuovere una policy da collaudo a produzione e annullare una modifica senza toccare il codice del processo.
Ambienti e credenziali
- Ambienti
- Sviluppo, collaudo e produzione hanno credenziali e limiti distinti, con la promozione come passo esplicito.
- Credenziali
- Le credenziali dei connettori restano nel piano di controllo e non compaiono mai nei prompt o nelle definizioni di processo.
- Identità
- Utenti e account di servizio si autenticano tramite il vostro provider di identità; i ruoli si mappano sulle policy, non sui singoli script.
FAQ
Una modifica di policy richiede un rilascio?
No. Le policy sono configurazione: la nuova versione vale dal passo successivo autorizzato dal runtime.
Due business unit possono avere regole diverse?
Sì. Le policy hanno un ambito, quindi unità, regioni o società controllate possono avere limiti diversi sulla stessa piattaforma.
Mettete le vostre regole in un unico posto
Mappiamo i permessi attuali e li mostriamo come policy applicabili dentro BRAIAN.
