Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
docs: add security settings and builtin security reference #13319
base: main
Are you sure you want to change the base?
docs: add security settings and builtin security reference #13319
Changes from 10 commits
d34f99e
ddf6eed
802086d
0ac6879
1010946
5719d66
aab402a
b38f26d
b105adf
8ea4022
f863b9a
f2baf54
9816673
d76f100
0e321d2
e907708
0c50ccb
8110d97
951ace1
beccbc2
021dd6f
0276037
328fb46
ff8f8e0
f51c846
ccd9d07
4b8e0af
e5115b7
2696e83
f6e3ef3
e29a849
1588fae
7576c0d
862fc24
b6f6004
b600c3c
db5014a
File filter
Filter by extension
Conversations
Jump to
There are no files selected for viewing
Large diffs are not rendered by default.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Если мы вводим термин «роли», то его в надо в глоссарий и обязательно с объяснением в чём отличия от групп (в других СУБД они могут быть вообще синонимами).
Но в реальности это же насколько я понимаю скорее захардкоженные группы просто?
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Роль -- логическое понятие, физически в ydb есть группы и списки уровней доступа. Ролей, как сущностей, нет. Но это не мешает пользователю думать о модели управления доступом в терминах ролей.
Встроенная настройка безопасности, по сути, как раз и создаёт набор групп для реализации набора ролей в рамках определённой модели управления доступом.
О чём здесь и сказано. Это предложение -- про смысл, а не про реализацию.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
вероятно это субъективно, но кажется эта табличка легче читалась бы в обратном порядке: мол вот у нас пользователь совсем без прав и мы по мере чтения видим группы с дополнительными правами, а сейчас наоборот от полных прав по ходу чтения что-то теряется и надо прям напрячься чтоб понять что именно
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Тогда нужно разворачивать с ног на голову и диаграмму иерархии групп. А у диаграммы порядок был такой изначально и, как мне говорили, подсмотрен в документации oracle.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
что такое схема кластера?
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
В чём состоит вопрос?
Мы же говорим про объекты схемы (директории, таблицы, топики)? -- ну так объекты схемы живут в схеме, схема одна на весь кластер и это единое пространство -- схема кластера. Да, в схеме кластера есть подпространства -- схемы баз.
Могу в словарь добавить ровно слова выше -- это follow-up, вообще не входит в фокус текущего pr.
[YDBDOCS-1006: Описать понятие и концепцию схемы (кластера, баз)]
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
по картинке выглядит как-будто ADMINS сам по себе дополнительных прав не даёт? а лишь является алиасом к DATABASE-ADMINS+DATA-WRITERS — если так, то лучше в тексте это тоже прямым текстом написать
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Словами уже выражен конечный эффект ("может всё"), и картинка дополняет и подкрепляет слова визуально. Почему уточнение про ADMINS вдруг важно, что даст?
В статье описывается к чему приводит встроенная настройка безопасности, и не описывается логическая модель доступа, которую эта настройка реализует. И задача так и не ставилась.
Если хочется продвигать и рекомендовать эту нашу встроенную модель доступа, рассказывать какая она удобная, объяснять почему в ней такие роли и почему это хорошо, то это отдельная тема и follow-up.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
тут схема — это «схема кластера» из предыдущего пункта или что-то другое?
без контекста я б подумал, что речь о схеме данных таблиц, которая про ассортимент колонок и их типы данных
в общем, конкретнее надо
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Конечно, имеется в виду схема как пространство путей (кластера или базы). Это понятие более высокого порядка, чем набор колонок с типами в таблице.
Существовало в ydb всегда и испокон веков. Для меня загадка, почему его нет в документации.
А слова
схемный объект
илиобъект схемы
(в документации есть оба варианта) как воспринимаются?Как в документации называется пространство путей, в котором живут директории, базы, таблицы, топики и т.п.? -- можно было бы попробовать заменить им понятие схемы. Хотя понятие схемы настолько фундаментальное, что скорее всего не получится.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Нужно пояснить как эти группы сочетаются с настройками
***_allowed_sids
. Например, не понятно:ADMINS
, получит ли он какие-то дополнительные права при добавлении его же вadministration_allowed_sids
?monitoring_allowed_sids
? и почему это вообще не просто чтение данных?***_allowed_sids
?There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Про сочетание с
*_allowed_sid
-- это follow-up.Ещё раз -- прямо сейчас здесь просто фиксация того, что встроенная настройка безопасности делает. А делает она сейчас неполноценную вещь. Например,
ADMINS
без добавления вadministration_allowed_sids
-- никакой не админ, но встроенная настройка сама*_allowed_sids
не манипулирует.Что именно нужно ещё делать, чтобы админы кластера и админы баз заработали, как надо, -- про это последующие pr'ы (которые ждут этого).
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Получит.
ADMINS
без членства вadministration_allowed_sids
не является полноценным админом.There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Бекап не просто чтение, потому что при бекапе делается копия таблиц, то есть запись. Отдельной роли/группы только на бекапы в этой модели нет. В этой модели бекап может делать только
ADMINS
.There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Частично можно. Можно не дать доступ в YDB UI или дать всем группам админство. Но на права на схеме это не повлияет.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
в глоссарий это
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Уже отвечал -- нет чёткого определения пока -- follow-up.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
важно определиться с названием этой фичи и везде консистентно его использовать: тут «по умолчанию», а если кликнуть в заголовке будет «встроенная»
задача со звёздочкой: желательно чтоб при использовании этого названия ещё не приходилось каждый раз кавычки рисовать
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Я бы унифицировал ко
Встроенной настройке безопасности
. Заметь, это ненастройки
(набор параметров), анастройка
(как процесс налаживания/конфигурирования).Называть это везде по текстам "настройка по умолчанию" -- слишком неточно и непонятно.
Кавычки со
"встроенная"
можно потерять, но здесь хочется второе-третье мнение.There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Убрал кавычки со "Встроенная".
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
security уже есть в урле, второй раз его ни к чему добавлять
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Не согласен. Иерархия живёт и изменяется, документ живёт, не устоялось всё настолько, чтобы было можно надеяться на контекст. Но главное, что в словах
builtin security
главное слово всё-такиsecurity
, его нельзя потерять -- это как статью про "жаркое солнце" назвать "жаркое".