权限、安全与治理

读写数据的权限和修改本体(Ontology)的权限,是两套问题。前五节讲访问控制:角色与授予、Markings、组织、行列策略、审计与检查点。后两节讲分支、提案、合并检查与破坏性确认。学完你能设计访问控制,并按 review 或 yolo 策略管理本体改动,留下可追溯的记录。

7 节课 约 60 分钟 21 道小测 进阶

学完你将能够

  • 分清强制控制与自主控制,说出各自管到哪里、管不到哪里
  • 用 Owner、Editor、Viewer 和四档开放程度设计访问,并说明 Object Type 的继承限制
  • 配置 Markings 与行列策略,并测试用户能看见什么
  • 用 Action Log、编辑历史和必填理由参数,让每一次改动可以追溯
  • 用分支、提案、合并检查和破坏性确认改本体,区分 review 与 yolo 的审核身份

课程安排

  1. 第 1 课·约 9 分钟权限模型总览:两类控制组织、Markings、角色与行列策略;资源继承、读取过滤与导出的边界。
  2. 第 2 课·约 8 分钟角色与授予Owner、Editor、Viewer 三种角色,四档开放程度;Object Type 继承父资源权限,只有 Owner 能改分享。
  3. 第 3 课·约 8 分钟Markings 与组织默认类别全满足,DISJUNCTIVE 类别内满足一个;Markings 沿资源层级与数据依赖继承。
  4. 第 4 课·约 9 分钟对象与属性的安全策略objectSecurityPolicy 管行,propertySecurityGroups 管列;必填 Marking 属性与 markingConstraint;读取时判定。
  5. 第 5 课·约 9 分钟审计与检查点谁、做了什么、何时、在哪;事前要一句理由;AIDC 用 Action Log 与必填理由参数追溯。
  6. 第 6 课·约 8 分钟分支:安全地改基线与变基,冲突要手选;35 天不活跃、再 7 天删除;锁定与放弃改动。
  7. 第 7 课·约 9 分钟提案、评审与变更管理按资源分任务逐项审,合并检查与破坏性确认;review 要网页登录,yolo 允许合格 Key。

完成徽章

读完全部课时并标记完成,你的徽章会出现在这里。