CLOUD GIDO
全部文档

正式文档

安全与凭证管理

检查身份、RBAC、密钥、审计、网络、备份与责任边界。

身份与授权

定义身份源、工作空间成员、角色映射、最小权限、特权复核和服务账号生命周期。上游 SSO 需作为集成项验证。

数据与密钥

数据源凭证、令牌、密钥和生产数据应位于客户控制边界,并限制可能含敏感字段的日志与导出。

审计与保障

明确需留证、保留、告警与复核的操作。认证、合规、渗透测试和 SLA 在需要时另行举证并约定。

本指南整理自仓库 README、部署说明、安全指南与匿名工程记录。环境相关决策需在架构评审中验证。

打开源码仓库