Skip to content
ಲೈವ್

AccessControl

ಕೇವಲ ಪುಟಗಳನ್ನಷ್ಟೇ ಅಲ್ಲ, ಉತ್ತರಗಳನ್ನು ಫಿಲ್ಟರ್ ಮಾಡುವ ಪ್ರತಿ-ಡಾಕ್ಯುಮೆಂಟ್ ಅನುಮತಿಗಳು.

ಇದು ಏನು ಮಾಡುತ್ತದೆ

ಪ್ರತಿ ಫೋಲ್ಡರ್ ಮತ್ತು ಪ್ರತಿ ಲೀಫ್ ಡಾಕ್ಯುಮೆಂಟ್ ಪ್ರವೇಶ ನೀತಿಯನ್ನು (ಆಕ್ಸೆಸ್ ಪಾಲಿಸಿ) ಹೊಂದಿರುತ್ತದೆ: ಸಾರ್ವಜನಿಕ, ಸೈನ್-ಇನ್ ಮಾಡಿದ, ಅಥವಾ ಮಾಲೀಕರು ಅನುಮೋದಿಸಿದ. ಈ ಪಾಲಿಸಿಗಳು ಪ್ರತಿ-ಸೆಷನ್ ಎನ್ವೆಲಪ್ ಆಗಿ ಪರಿಹರಿಸಲ್ಪಡುತ್ತವೆ, ಇದು ಏಜೆಂಟ್ ಉತ್ತರಿಸುವ ಮೊದಲು ಏನನ್ನು ಹಿಂಪಡೆಯಬಹುದು ಎಂಬುದನ್ನು ಫಿಲ್ಟರ್ ಮಾಡುತ್ತದೆ. ಕ್ಯಾಪಬಿಲಿಟಿ ರಿಜಿಸ್ಟ್ರಿಯು ಪ್ರತಿ ಟೆನೆಂಟ್‌ಗೆ ಸಂಪೂರ್ಣ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಗೇಟ್ ಮಾಡುತ್ತದೆ, ಮತ್ತು ನಿರ್ಣಾಯಕ ಪ್ರವೇಶ ಪರಿಶೀಲನೆಗಳು ವಿಫಲವಾದಾಗ ಕ್ಲೋಸ್ ಆಗುತ್ತವೆ (fail closed).

ಇದು ಏಕೆ ಮುಖ್ಯ

ರಿಟ್ರೈವಲ್-ಆಗ್ಮೆಂಟೆಡ್ ಉತ್ತರಗಳು ಪರ್ಮಿಷನ್ ಬಗ್ ಅನ್ನು ಸ್ನೇಹಪರ ಧ್ವನಿಯಲ್ಲಿ ಡೇಟಾ ಸೋರಿಕೆಯನ್ನಾಗಿ ಪರಿವರ್ತಿಸುತ್ತವೆ. ನಂತರ ರೆಡ್ಯಾಕ್ಟ್ ಮಾಡಲು ಪ್ರಯತ್ನಿಸುವ ಬದಲು, ಜನರೇಷನ್‌ಗೆ ಮೊದಲು ಕಾರ್ಪಸ್ ಅನ್ನು ಫಿಲ್ಟರ್ ಮಾಡುವುದು ಮಾತ್ರ ಇದಕ್ಕೆ ಇರುವ ಏಕೈಕ ಪರಿಹಾರವಾಗಿದೆ. ಆಡಿದ ಮಾತನ್ನು ಹಿಂಪಡೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ.

ಇದು ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

  • ಆಕ್ಸೆಸ್ ಎನ್ವೆಲಪ್ ಕೇವಲ ರೂಟ್‌ಗಳನ್ನು ಮಾತ್ರವಲ್ಲದೆ ಗ್ರೌಂಡಿಂಗ್ ಅನ್ನು ಸಹ ಫಿಲ್ಟರ್ ಮಾಡುತ್ತದೆ

    ಅನುಮತಿಗಳು ಏಜೆಂಟ್ ಏನನ್ನು ಹಿಂಪಡೆಯಬಹುದು ಎಂಬುದನ್ನು ಸೀಮಿತಗೊಳಿಸುತ್ತವೆ, ಆದ್ದರಿಂದ ನೀವು ತೆರೆಯಲು ಸಾಧ್ಯವಾಗದ ಡಾಕ್ಯುಮೆಂಟ್ ಅನ್ನು ನಿಮಗೆ ಪ್ಯಾರಾಫ್ರೇಸ್ ಮಾಡಲು ಸಹ ಸಾಧ್ಯವಿಲ್ಲ.

  • ನಿರ್ಣಾಯಕ ಪರಿಶೀಲನೆಗಳು ವಿಫಲವಾದಾಗ ಕ್ಲೋಸ್ ಆಗುತ್ತವೆ (fail closed)

    ಪಾಲಿಸಿಯನ್ನು ಪರಿಹರಿಸಲು ಸಾಧ್ಯವಾಗದಿದ್ದಾಗ, ಸುರಕ್ಷಿತ ಉತ್ತರವೆಂದರೆ ನಿರಾಕರಣೆ. ಉದಾಹರಣೆಗೆ, ಎಂಬೆಡ್ ಪಾಲಿಸಿಯು "ಫ್ರೇಮ್ ಎಲ್ಲಿಯೂ ಇಲ್ಲ" ಎಂಬುದಕ್ಕೆ ಹಿಂತಿರುಗುತ್ತದೆ, "ಫ್ರೇಮ್ ಎಲ್ಲಿಯಾದರೂ" ಎಂಬುದಕ್ಕಲ್ಲ.

  • ಸಾಮರ್ಥ್ಯಗಳನ್ನು (ಕ್ಯಾಪಬಿಲಿಟಿಗಳನ್ನು) ಪ್ರತಿ ಟೆನೆಂಟ್‌ಗೆ ಗೇಟ್ ಮಾಡಲಾಗುತ್ತದೆ

    ಪ್ರಿಸೆಟ್‌ಗಳು ಮತ್ತು ಬಂಡಲ್‌ಗಳನ್ನು ಹೊಂದಿರುವ ಫೀಚರ್ ರಿಜಿಸ್ಟ್ರಿಯು, ಡಾಕ್ಯುಮೆಂಟ್ ಅನುಮತಿಗಳಿಂದ ಸ್ವತಂತ್ರವಾಗಿ, ವರ್ಕ್‌ಸ್ಪೇಸ್ ಏನನ್ನು ತಲುಪಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.

ಪ್ರಶ್ನೆಗಳು

ನಾನು ಒಂದು ಡಾಕ್ಯುಮೆಂಟ್ ಅನ್ನು ಸಾರ್ವಜನಿಕಗೊಳಿಸಿ ಉಳಿದವುಗಳನ್ನು ಖಾಸಗಿಯಾಗಿ ಇಡಬಹುದೇ?
ಹೌದು: ಪಾಲಿಸಿಯು ಪ್ರತಿ ಲೀಫ್‌ಗೆ ಮತ್ತು ಪ್ರತಿ ಫೋಲ್ಡರ್‌ಗೆ ಇರುತ್ತದೆ, ಮತ್ತು ಇದು ಬ್ರೌಸರ್ ತೆರೆಯಬಹುದಾದ ವಿಷಯಕ್ಕೆ ಮಾತ್ರವಲ್ಲದೆ ಏಜೆಂಟ್ ಏನನ್ನು ಹಿಂಪಡೆಯಬಹುದು ಎಂಬುದಕ್ಕೂ ಅನ್ವಯಿಸುತ್ತದೆ.
ಅನುಮತಿ ಬದಲಾವಣೆಯು ಎಷ್ಟು ವೇಗವಾಗಿ ಜಾರಿಗೆ ಬರುತ್ತದೆ?
ಕಾರ್ಯಕ್ಷಮತೆಗಾಗಿ ಪಾಲಿಸಿಯನ್ನು ಪ್ರತಿ ಸೆಷನ್‌ಗೆ ಕ್ಯಾಶ್ ಮಾಡಲಾಗುತ್ತದೆ ಮತ್ತು ಬದಲಾವಣೆಯಾದಾಗ ಇನ್ವ್ಯಾಲಿಡೇಟ್ ಮಾಡಲಾಗುತ್ತದೆ. ಇದು ವೇಗವಾಗಿದೆ, ಆದರೆ ಈಗಾಗಲೇ ಇನ್-ಫ್ಲೈಟ್‌‌ನಲ್ಲಿರುವ ವಿನಂತಿಗಳ ಬಗ್ಗೆ ಯಾವುದೇ ಗ್ಯಾರಂಟಿ ಇಲ್ಲ.

The rest of the bag

ಲೈವ್

ದಾಖಲೆಗಳು

ಏಜೆಂಟ್ ಓದುವ ಫೋಲ್ಡರ್ ಟ್ರೀ ಮತ್ತು ಅದು ಪಾಲಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್.

ಹೊರತೆಗೆಯುವಿಕೆಯು PDFಗಳು, ಸ್ಪ್ರೆಡ್‌ಶೀಟ್‌ಗಳು ಮತ್ತು ಟ್ರಾನ್ಸ್‌ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ. ವಿಲಕ್ಷಣ ಬೈನರಿ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.

ಲೈವ್

ಈವೆಂಟ್‌ಗಳು

ಏಜೆಂಟ್‌ಗಳು ಏನು ಮಾಡಿದರು ಮತ್ತು ಏಕೆ ಮಾಡಿದರು ಎಂಬುದರ ದೀರ್ಘಕಾಲೀನ ಲೆಡ್ಜರ್.

ಇನ್-ಪ್ರೊಸೆಸ್ ಈವೆಂಟ್ ಬಸ್ ಸಿಂಗಲ್-ನೋಡ್ ಎಮಿಟರ್ ಆಗಿದೆ, ವಿತರಿಸಿದ ಬ್ರೋಕರ್ ಅಲ್ಲ. ದೀರ್ಘಕಾಲೀನ ಕ್ರಾಸ್-ಏಜೆಂಟ್ ದಾಖಲೆಯು ಪ್ರತ್ಯೇಕ Postgres ಟಾಸ್ಕ್ ಲೆಡ್ಜರ್ ಆಗಿದೆ.

ಲೈವ್

ಮೇಲ್

ನಿಮ್ಮ ಏಜೆಂಟ್ ತನ್ನದೇ ಆದ ಇನ್‌ಬಾಕ್ಸ್ ಹೊಂದಿದೆ, ನಿಮ್ಮದರಲ್ಲಿ ಪಾಲಲ್ಲ.

ಇನ್‌ಬೌಂಡ್ ಇಮೇಲ್ ಪೂರೈಕೆದಾರರಿಂದ ವೆಬ್‌ಹುಕ್ ಮೂಲಕ ಬರುತ್ತದೆ. ನಾವು ನಮ್ಮದೇ ಆದ MX ಅಥವಾ SMTP ಸರ್ವರ್‌ಗಳನ್ನು ರನ್ ಮಾಡುವುದಿಲ್ಲ.

ಮರಳಿ ಕಥೆಗೆ

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.