팀, 작업 영역, 구성원 및 역할
Telemetry는 팀을 최상위 협업 경계 및 작업공간으로 사용하여 저장된 쿼리를 구성합니다. 새 계정에는 기본 작업공간이 제공되므로 첫 번째 이벤트와 쿼리에 바로 홈이 있습니다.
대규모 그룹을 초대하기 전에 구조를 계획하십시오. 팀 및 작업 영역 이름은 지속 가능한 탐색이 되는 경우가 많으며, 멤버십은 공유 분석에 접근할 수 있는 사람을 결정합니다.
팀과 역할
Telemetry는 현재 팀 관리자와 구성원을 구별합니다. 관리자는 팀 설정, 초대, 구성원 역할 및 제거를 관리할 수 있습니다. 구성원은 자신에게 제공되는 팀 리소스를 사용할 수 있습니다.
이 두 역할을 완전한 엔터프라이즈 인증 모델로 해석하지 마십시오. 조직에 사용자 정의 역할, 승인 워크플로, 디렉터리 동기화 또는 필드 수준 액세스 규칙이 필요한 경우 해당 경계에 Telemetry를 사용하기 전에 현재 제품 동작을 확인하세요.
한 사람에게만 액세스 권한이 부여되지 않도록 프로덕션 팀에 최소 2명의 활성 관리자를 유지하세요. 역할 변경 및 오프보딩 후 관리자 멤버십을 검토하세요.
회원 초대
팀 설정 영역에서는 초대 링크와 초대 제어 기능을 제공합니다. 초대 링크를 자격 증명처럼 취급합니다.
- 승인된 채널을 통해서만 보내십시오.
- 공개적으로 게시되었거나 잘못된 청중에게 도달한 경우 재설정합니다.
- 보류 중인 초대를 검토합니다.
- 오프보딩 중에 즉시 액세스 권한을 제거합니다.
- 해당 사람이 합류한 후 의도한 역할을 확인합니다.
외부 공동 작업자를 초대하기 전에 기존 작업 영역 이름, 저장된 쿼리 제목, 대시보드 텍스트 또는 결과 필드에 고객 또는 운영 세부 정보가 노출되는지 검토하세요.
작업공간 구성
작업 영역에는 저장된 쿼리가 포함되어 있으며 상위 작업 영역 아래에 중첩될 수 있습니다. 작업공간은 서비스, 제품 영역, 비즈니스 워크플로우 또는 임시 조사를 나타낼 수 있습니다.
안정적인 이름 지정 체계를 사용하세요. 예를 들면 다음과 같습니다.
production-reliability
api
queues
product-analytics
activation
retention
동일한 쿼리를 여러 작업 영역에 복사하지 마세요. 검토된 정의 하나를 유지하고 해당 정의가 필요한 대시보드 또는 운영 노트의 결과를 연결하세요.
팀 멤버십은 현재 작업 영역 및 저장된 쿼리에 대한 액세스 경계입니다. 작업 영역은 팀의 분석을 구성하지만 개인 폴더는 아닙니다. 모든 팀 구성원은 팀의 작업 영역 및 쿼리에 접근할 수 있습니다. 분석에 다른 대상이 필요한 경우 별도의 팀을 사용하십시오. 작업공간을 이동하거나 중첩해도 액세스할 수 있는 사람은 변경되지 않습니다.
안전하게 액세스 검토
프로덕션팀을 위해 다음 체크리스트를 사용하세요.
- 현재 관리자와 오프보딩 소유자를 식별합니다.
- 대기 중인 초대를 검토하고 노출된 초대 링크를 재설정하세요.
- 모든 팀 구성원이 작업공간 분석의 대상이 되는지 확인하세요.
- 이벤트에서 원시 비밀, 토큰, 프롬프트 콘텐츠 및 불필요한 개인 데이터를 제거하세요.
- 가능한 경우 광범위한 대시보드를 집계된 상태로 유지하세요.
- 구성원이 아티팩트에 접근할 수 있는지 여부를 가정하기 전에 관리자가 아닌 계정으로 테스트하십시오.
- 현재 관리자/구성원 모델이 표현하지 않는 인증 요구 사항을 기록하세요.
애플리케이션 수준 인증은 여전히 애플리케이션에 속합니다. Telemetry 이벤트 필드 및 SQL 필터는 분석 도구입니다. 원본 제품에 대한 행 수준 보안으로 처리되어서는 안 됩니다.
API 키 및 인증, 저장된 쿼리 및 공동 작업 및 민감한 데이터 수정을 계속 진행하세요.