团队、工作区、成员和角色
Telemetry 使用团队作为顶级协作边界和工作区来组织已保存的查询。新帐户会收到默认工作区,因此第一个事件和查询有一个直接的家。
在邀请一大群人之前先规划好结构。团队和工作区名称通常会成为持久的导航,而成员资格则决定谁可以进行共享分析。
团队和角色
Telemetry 目前区分团队管理员和成员。管理员可以管理团队设置、邀请、成员角色和删除。成员可以使用向他们提供的团队资源。
不要将这两个角色理解为一个完整的企业授权模型。如果您的组织需要自定义角色、审批工作流、目录同步或字段级访问规则,请在对该边界使用 Telemetry 之前确认当前产品行为。
为一个制作团队保留至少两名活跃管理员,以便访问不依赖于一个人。在角色更改和离职后查看管理员成员身份。
邀请会员
团队设置区域提供邀请链接和邀请控件。将邀请链接视为凭据:
- 仅通过批准的渠道发送;
- 如果公开发布或到达了错误的受众,则重置它;
- 审查待处理的邀请;
- 下机期间立即取消访问权限;
- 在该人员加入后验证其预期角色。
在邀请外部协作者之前,请检查现有工作区名称、保存的查询标题、仪表板文本或结果字段是否公开客户或操作详细信息。
整理工作空间
工作空间包含已保存的查询,并且可以嵌套在父工作空间下。工作区可以代表服务、产品区域、业务工作流程或临时调查。
使用稳定的命名方案,例如:
production-reliability
api
queues
product-analytics
activation
retention
避免将相同的查询复制到多个工作区中。保留一个经过审查的定义,并将其结果从需要它的仪表板或操作注释链接起来。
团队成员身份当前是工作区和已保存查询的访问边界。工作区组织团队的分析,但它们不是私人文件夹:每个团队成员都可以访问团队的工作区和查询。当分析需要不同的受众时,请使用单独的团队。移动或嵌套工作区不会改变谁可以访问它。
安全地审查访问权限
将此清单用于制作团队:
- 确定当前管理员和离职所有者。
- 查看待处理的邀请并重置公开的邀请链接。
- 确认每个团队成员都是工作空间分析的目标受众。
- 从事件中删除原始机密、令牌、提示内容和不必要的个人数据。
- 尽可能聚合广泛的仪表板。
- 在假设成员可以或不能访问工件之前,使用非管理员帐户进行测试。
- 记录当前管理员/成员模型未表达的任何授权要求。
应用程序级别的授权仍然属于您的应用程序。 Telemetry事件字段和SQL过滤器是分析工具;它们不得被视为源产品的行级安全性。
继续 API 密钥与身份验证、保存的查询和协作 和 脱敏敏感数据。