Equipos, espacios de trabajo, miembros y roles
Telemetry utiliza equipos como límite de colaboración de nivel superior y espacios de trabajo para organizar consultas guardadas. Una cuenta nueva recibe un espacio de trabajo predeterminado para que el primer evento y consulta tengan un hogar inmediato.
Planifique la estructura antes de invitar a un grupo grande. Los nombres de los equipos y espacios de trabajo a menudo se convierten en una navegación duradera, mientras que la membresía determina quién puede acceder al análisis compartido.
Equipos y roles
Telemetry actualmente distingue a los administradores y miembros del equipo. Los administradores pueden gestionar la configuración del equipo, las invitaciones, las funciones de los miembros y las eliminaciones. Los miembros pueden utilizar los recursos del equipo puestos a su disposición.
No interprete estos dos roles como un modelo de autorización empresarial completo. Si su organización requiere roles personalizados, flujos de trabajo de aprobación, sincronización de directorios o reglas de acceso a nivel de campo, confirme el comportamiento actual del producto antes de usar Telemetry para ese límite.
Mantenga al menos dos administradores activos para un equipo de producción para que el acceso no dependa de una sola persona. Revise la membresía de administrador después de cambios de rol y baja.
Invitar miembros
El área de configuración del equipo proporciona un enlace de invitación y controles de invitación. Trate un enlace de invitación como una credencial:
- enviarlo únicamente a través de un canal aprobado;
- restablecerlo si se publicó públicamente o llegó a la audiencia equivocada;
- revisar invitaciones pendientes;
- eliminar el acceso rápidamente durante la baja;
- verificar el rol previsto después de que la persona se una.
Antes de invitar a un colaborador externo, revise si los nombres de los espacios de trabajo existentes, los títulos de las consultas guardadas, el texto del panel o los campos de resultados exponen detalles operativos o del cliente.
Organizar espacios de trabajo
Los espacios de trabajo contienen consultas guardadas y se pueden anidar en un espacio de trabajo principal. Un espacio de trabajo puede representar un servicio, un área de producto, un flujo de trabajo empresarial o una investigación temporal.
Utilice un esquema de nombres estable, por ejemplo:
production-reliability
api
queues
product-analytics
activation
retention
Evite copiar la misma consulta en varios espacios de trabajo. Mantenga una definición revisada y vincule su resultado desde los tableros o notas operativas que lo requieran.
Actualmente, la membresía del equipo es el límite de acceso a los espacios de trabajo y las consultas guardadas. Los espacios de trabajo organizan el análisis de un equipo, pero no son carpetas privadas: cada miembro del equipo puede acceder a los espacios de trabajo y a las consultas del equipo. Utilice un equipo independiente cuando el análisis necesite una audiencia diferente. Mover o anidar un espacio de trabajo no cambia quién puede acceder a él.
Revisar el acceso de forma segura
Utilice esta lista de verificación para un equipo de producción:
- Identifique a los administradores actuales y a un propietario saliente.
- Revise las invitaciones pendientes y restablezca un enlace de invitación expuesto.
- Confirme que cada miembro del equipo sea el público objetivo para el análisis de su espacio de trabajo.
- Elimine secretos sin procesar, tokens, contenido de avisos y datos personales innecesarios de los eventos.
- Mantenga paneles amplios agregados siempre que sea posible.
- Pruebe con una cuenta que no sea de administrador antes de asumir que un miembro puede o no acceder a un artefacto.
- Registre cualquier requisito de autorización que el modelo actual de administrador/miembro no exprese.
La autorización a nivel de aplicación todavía pertenece a su aplicación. Los campos de eventos Telemetry y los filtros SQL son herramientas analíticas; no deben tratarse como seguridad a nivel de fila para el producto de origen.
Continúe con Claves de API y autenticación, Consultas guardadas y colaboración y Eliminación de datos sensibles confidenciales.