In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Ruoli mirati per membri del team e agenti automatici

Cloudflare ha annunciato l'introduzione di controlli di accesso a livello di risorsa per la sua Developer Platform. La novità permette di limitare la visibilità e le autorizzazioni di un utente o di un agente software a un singolo Worker, evitando la condivisione estesa di permessi sull'intero account.

  • Assegnazione di permessi limitati a specifici applicativi senza mostrare altri componenti dell'account.
  • Creazione di token API con ambiti ristretti destinati agli agenti automatici e alle pipeline di CI/CD.

Le quattro nuove tipologie di autorizzazione

Per bilanciare la sicurezza basata sul principio del minimo privilegio e l'operatività dei team, sono stati definiti quattro ruoli con livelli di accesso differenti.

  • Metadata Read-Only: permette la consultazione di log, metriche, tracciamenti e impostazioni senza mostrare il codice sorgente.
  • Content Read-Only: consente di visualizzare il codice sorgente e i contenuti senza facoltà di modifica.
  • Editor: abilita la lettura, la scrittura e l'aggiornamento delle impostazioni senza permettere l'eliminazione della risorsa.
  • Admin: fornisce il controllo completo sulla risorsa, inclusa la gestione degli accessi e la cancellazione.
QUADRO SINTETICO

Quadro operativo

ElementoDettaglio
Metadata Read-Onlypermette la consultazione di log, metriche, tracciamenti e impostazioni senza mostrare il codice sorgente.
Content Read-Onlyconsente di visualizzare il codice sorgente e i contenuti senza facoltà di modifica.
Editorabilita la lettura, la scrittura e l'aggiornamento delle impostazioni senza permettere l'eliminazione della risorsa.
Adminfornisce il controllo completo sulla risorsa, inclusa la gestione degli accessi e la cancellazione.
Sintesi strutturata dei punti documentati nell’articolo.Cloudflare Security

Ambiti di applicazione ed estensioni future

I ruoli possono essere configurati a livello dell'intera piattaforma di sviluppo, dell'intero prodotto o della singola risorsa specifica. La funzionalità è disponibile per tutti gli utenti e nei piani aziendali è previsto il successivo supporto per altri servizi della piattaforma come D1, R2 e KV.

FONTI CONSULTATECloudflare Security
#cloudflare#cloudflare workers#iam#access control