一次 Agent 删除了错误的数据分区。事故复盘时,审计平台拿当前角色去查,结论是“没有删除权限”。这并不能证明当时的请求被拦截,也不能说明是谁授权的:角色、组织关系、策略和资源标签可能都已变化。
权限审计要回答的是历史问题:在那一刻,哪个主体代表谁,以什么目的,对哪个版本的资源发起了什么动作,策略根据哪些事实作出允许或拒绝。只存用户名和 HTTP 200,根本还原不了这条链。
邓明瑞 / 纯粹
一次 Agent 删除了错误的数据分区。事故复盘时,审计平台拿当前角色去查,结论是“没有删除权限”。这并不能证明当时的请求被拦截,也不能说明是谁授权的:角色、组织关系、策略和资源标签可能都已变化。
权限审计要回答的是历史问题:在那一刻,哪个主体代表谁,以什么目的,对哪个版本的资源发起了什么动作,策略根据哪些事实作出允许或拒绝。只存用户名和 HTTP 200,根本还原不了这条链。