團隊、工作區、成員和角色
Telemetry 使用團隊作為頂級協作邊界和工作區來組織已儲存的查詢。新帳戶會收到預設工作區,因此第一個事件和查詢有一個直接的家。
在邀請一大群人之前先規劃好結構。團隊和工作區名稱通常會成為持久的導覽,而成員資格則決定誰可以進行共享分析。
團隊和角色
Telemetry 目前區分團隊管理員和成員。管理員可以管理團隊設定、邀請、成員角色和刪除。成員可以使用向他們提供的團隊資源。
不要將這兩個角色理解為一個完整的企業授權模型。如果您的組織需要自定義角色、審批工作流程、目錄同步或欄位級存取規則,請在對該邊界使用 Telemetry 之前確認當前產品行為。
為一個製作團隊保留至少兩名活躍管理員,以便存取不依賴於一個人。在角色更改和離職後檢視管理員成員身分。
邀請會員
團隊設定區域提供邀請連結和邀請控制元件。將邀請連結視為憑據:
- 僅透過批准的渠道傳送;
- 如果公開發布或到達了錯誤的受眾,則重置它;
- 審查待處理的邀請;
- 下機期間立即取消存取權限;
- 在該人員加入後驗證其預期角色。
在邀請外部協作者之前,請檢查現有工作區名稱、儲存的查詢標題、儀表板文字或結果欄位是否公開客戶或操作詳細資訊。
整理工作區
工作區包含已儲存的查詢,並且可以巢狀在父工作區下。工作區可以代表服務、產品區域、業務工作流程或臨時調查。
使用穩定的命名方案,例如:
production-reliability
api
queues
product-analytics
activation
retention
避免將相同的查詢複製到多個工作區中。保留一個經過審查的定義,並將其結果從需要它的儀表板或操作註釋連結起來。
團隊成員身分當前是工作區和已儲存查詢的存取邊界。工作區組織團隊的分析,但它們不是私人資料夾:每個團隊成員都可以存取團隊的工作區和查詢。當分析需要不同的受眾時,請使用單獨的團隊。移動或巢狀工作區不會改變誰可以存取它。
安全地審查存取權限
將此清單用於製作團隊:
- 確定當前管理員和離職所有者。
- 檢視待處理的邀請並重置公開的邀請連結。
- 確認每個團隊成員都是工作區分析的目標受眾。
- 從事件中刪除原始機密、權杖、提示內容和不必要的個人資料。
- 儘可能聚合廣泛的儀表板。
- 在假設成員可以或不能存取工件之前,使用非管理員帳戶進行測試。
- 記錄當前管理員/成員模型未表達的任何授權要求。
應用程式級別的授權仍然屬於您的應用程式。 Telemetry事件欄位和SQL過濾器是分析工具;它們不得被視為源產品的行級安全性。
繼續 API 金鑰與身分驗證、儲存的查詢和協作 和 脫敏敏感資料。