Skip to content

环境与访问权限

本页记录接手人需要取得哪些访问权限、权限怎样分级以及离职后怎样回收。密码、数据库连接串、内部 token、证书私钥和第三方密钥不写入知识库,统一存放在公司批准的密码管理器或密钥管理服务中。

环境和资产

资产用途接手人至少需要的权限管理权限用途
Codeup/Git 仓库查看代码、分支和提交只读或开发者分支保护、成员、Webhook 和仓库设置
云效流水线查看构建、部署和日志只读修改流水线、变量、触发规则和生产部署
阿里云函数计算查看函数、版本、实例和日志只读发布、版本切换、别名和环境变量
阿里云日志服务查询云函数和业务日志只读修改日志库、索引、保存周期和告警
宝塔面板/SSH查看计划任务、站点文件和日志只读 SSH 或受限面板角色修改 cron、上传静态文件、重启服务
微信公众平台/小程序体验、查看版本和审核状态体验成员或开发者上传、提审、发布、回退和成员管理
MySQL jingangdata排查订单、门店、员工、支付和保险生产只读账号迁移、修数、备份和账号管理
Redis排查缓存、登录态和任务锁受限排查权限删除 key、切换数据库和配置维护
OBS查看合同、保险、图片和文档资源只读上传、删除、桶策略和跨域配置
易宝/保险等第三方后台对账、查交易和回调查询或对账角色退款、结算、证书、商户和回调配置

sysuisysapi 已停用,不为新接手人新增相关生产权限。保留的历史账号应纳入回收清单。

账号分级

级别允许操作典型人员约束
只读查看代码、日志、流水线、数据库和第三方交易开发、产品排查、审计不能部署、退款、修数、改配置。
开发提交代码、运行测试、部署测试环境开发人员不能直接发布生产或修改生产密钥。
发布触发生产流水线、上传静态文件、提交小程序审核发布负责人每次发布关联提交号、工单和验证记录。
业务管理配置产品、员工池、规则、财务和保险运营、财务、平台管理员高风险按钮按 线上敏感操作 执行。
超级管理成员管理、密钥、生产数据库写权限、云资源管理指定系统负责人人数保持最少,启用多因素认证和操作审计。

交接登记字段

每个系统账号至少登记以下信息,登记表放在受控资产台账,不把密码复制进本文:

字段说明
系统和账号标识平台名称、登录名或企业身份,不记录密码。
权限级别只读、开发、发布、业务管理或超级管理。
当前持有人姓名、部门和工作联系方式。
业务用途为什么需要这个权限,是否涉及生产和真实资金。
二次验证手机、邮箱、MFA 或硬件密钥的归属。
密钥保存位置密码管理器条目或密钥管理路径。
最近复核时间最近一次确认仍需保留权限的日期。
离职处理人负责禁用账号、移交资源和轮换共享凭据的人。

入职和换岗

  1. 按岗位申请最小权限,先给只读,再按实际职责增加发布或业务管理权限。
  2. 通过企业身份或个人实名账号授权,避免多人长期共用同一个管理员账号。
  3. 完成一次日志查询、测试环境部署或历史发布复盘,确认权限可用。
  4. 生产发布、退款、结算、修数等权限需要明确审批人。
  5. 把接手日期、权限范围和验证结果记录到资产台账。

离职和长期停用

  1. 当日禁用个人账号、SSH key、访问令牌和小程序开发者权限。
  2. 回收 Codeup、云效、阿里云、宝塔、微信、数据库、OBS 和第三方后台权限。
  3. 轮换曾由离职人员掌握的共享密码、部署密钥、API 密钥、回调证书和数据库高权限凭据。
  4. 检查流水线变量、Webhook、宝塔脚本和个人目录中是否引用离职人员凭据。
  5. 把未完成任务、发布窗口和第三方联系人移交给新负责人。
  6. 保留账号回收记录,不保留个人密码副本。

安全要求

  • 管理员和发布账号启用 MFA。
  • 生产数据库日常排查使用只读账号,写权限按工单临时授权。
  • 宝塔和 SSH 禁止共享私人密钥;紧急共享账号用后立即轮换。
  • 第三方证书和私钥记录有效期、负责人和轮换日,不上传到 Git。
  • 发现未知管理员、离职人员账号或长期未使用的高权限账号,先冻结并核实,不能直接删除审计证据。

用于金刚项目内部协作、运营培训和客户说明。