«Дай доступ» — ещё не основание его выдавать
Запрос на доступ должен определять, кому, к какому ресурсу и с какими правами он нужен. Техническая возможность администратора выдать эти права сама по себе не заменяет согласование.
В Pyrobyte я отвечал за внутреннюю инфраструктуру разработки и доступы: около 50–60 сотрудников, включая примерно 30 разработчиков, несколько проектов и окружений.
Процесс разделили на два этапа: - PM или руководитель подтверждает необходимость доступа и определяет его объём: проект, окружение и необходимые полномочия. - Администратор выдаёт согласованные права в соответствующих системах.
Технически это реализовали через роли в GitLab, группы с разделением по проектам в self-hosted password manager с 2FA и персональные SSH-ключи для серверного доступа.
Права ограничивали рабочими задачами. Доступ к одному проекту не распространялся на остальные, а доступ к dev или stage не означал автоматического доступа к production.
Для SSH я разработал отдельную систему управления: публичный ключ сотрудника регистрировался один раз, после чего доступ к конкретным серверам можно было выдавать, отзывать или менять централизованно.
При оффбординге одной кнопкой запускался централизованный отзыв всех доступов сотрудника. Это позволяло управлять завершением доступа как единым процессом.
Такие дела!