内置团队管理
安全协作所需的一切 -- 无需接入第三方 IAM 工具。
无限团队成员
添加项目需要的任意数量的协作者
4 种细粒度角色
所有者、管理员、开发者和查看者
项目级权限
控制谁可以访问哪些堆栈和应用
通过邮件邀请
直接从仪表盘发送邀请
1 年审计日志
平台上每个操作的完整历史
会话管理
查看和撤销每个用户的活跃会话
工作原理
01
通过邮件邀请团队成员
在仪表盘中输入邮件地址并发送邀请。他们创建账户(或登录)后自动加入您的团队。
02
分配角色
从 4 种角色中选择:所有者(完全控制)、管理员(管理团队和应用)、开发者(部署和配置)或查看者(只读访问)。
03
设置项目级权限
在堆栈或应用级别限制访问。开发者可以拥有暂存环境的完全访问权限,但对生产环境只有只读权限。
04
在审计日志中追踪一切
每次部署、配置更改和访问事件都记录了时间戳、用户和操作。保留 1 年。
访问控制流水线
团队所有者
邀请成员
分配角色
项目级访问
审计日志
合规
从邀请到审计追踪 -- 每一步都被追踪和执行
一应俱全
4 种细粒度角色
所有者、管理员、开发者、查看者 -- 每个角色都有明确定义的权限。谁能做什么一目了然。
项目级权限
按堆栈或按应用分配角色。给外包人员一个项目的访问权限,而不暴露服务器上的其他内容。
邮件邀请
通过邮件邀请团队成员。他们收到链接,创建账户,自动以分配的角色加入团队。
1 年审计追踪
每个操作 -- 部署、配置更改、团队修改、登录事件 -- 都记录了谁、做了什么、何时做的。可导出用于合规。
会话管理
查看每个团队成员的所有活跃会话。即时撤销任何会话。精确了解谁已登录及从何处登录。
双因素认证
强制所有团队成员使用 2FA。基于 TOTP(Google Authenticator、Authy)。即使密码泄露也能保护基础设施。
传统方式
- x 团队间共享 SSH 密钥
- x 所有人共用一个 root 账户
- x 无法了解谁做了什么
- x 手动撤销访问
- x 没有角色区分
- x 祈祷没人搞坏生产环境
sh0 的方式
- 邮件邀请,无需 SSH 密钥
- 4 种角色,边界清晰
- 项目级访问控制
- 每个操作的完整审计日志
- 即时撤销访问
- 所有账户支持 2FA
常见问题
有哪些角色? +
四种角色:所有者(完全平台控制、计费、团队管理)、管理员(管理应用、团队成员和设置)、开发者(部署、配置应用、查看日志)和查看者(仪表盘和日志的只读访问)。
可以按项目限制访问吗? +
可以。权限在堆栈或应用级别设置。您可以给开发者暂存堆栈的完全访问权限,同时限制其对生产环境的只读访问。
审计日志如何工作? +
平台上的每个操作都记录时间戳、执行用户和更改内容。日志保留 1 年,可按用户、操作类型或日期范围筛选。
可以强制团队使用 2FA 吗? +
可以。作为所有者或管理员,您可以要求所有团队成员使用双因素认证。未启用 2FA 的成员在下次登录时会被提示设置。
可以添加多少团队成员? +
没有限制。Business 计划和 Enterprise 计划都支持无限协作者,无额外按席位收费。
可以转移所有权吗? +
可以。当前所有者可以将所有权转移给团队中的任何管理员。为安全起见,转移需要双方确认。