【发布时间】:2026-01-04 09:40:01
【问题描述】:
我工作的地方是我们构建处理和存储敏感数据的应用程序。 我们有 3 个环境。开发、UAT / QA(用户验收测试)和生产
我工作的开发人员无权访问 UAT 或生产,并且对 Dev 的访问权限有限。我们在 dev 中所能做的就是连接到 dev 数据库服务器。我们无法访问开发服务器本身。所以我们不允许在 dev 上玩 Web 服务器 (iis) 之类的东西。如果我们想要更改,我们必须通过向我们的网络管理员提交工作请求的正式流程(这可能需要几天时间才能完成)。 如果开发人员请求在 UAT 或 PROd 数据库中检查某些内容,情况也是如此。 在尝试支持我们的应用程序时,这种严格的访问限制确实令人沮丧。
我可以理解为什么我们有这些政策,因为它降低了事情搞砸的风险。但这使得解决问题非常耗时且痛苦。可能需要 5 分钟才能解决的问题(如果开发人员有权访问)可能需要数天才能解决。
这种严格的访问权限正常吗?
【问题讨论】:
-
我在一家小型机构工作。我可以访问我想要的一切。让我和我的合作伙伴的工作更轻松。当然,我们必须 100% 相互信任。
-
它不仅仅是信任。它还跟踪和跟踪对环境所做的更改。接触的人越多,风险就越高。
标签: security accessibility policy