Pracovní prostory, přístupy a bezpečnost
Každý pracovní prostor v LaraDep je izolovaný kontext s vlastními servery, přístupy a historií nasazení. Tato izolace chrání před záměnou prostředí, řeší přístupy v týmu a poskytuje auditní záznamy pro každou změnu.
Co pracovní prostor obsahuje
- Vlastní servery — nasazení z pracovního prostoru A nemůže ovlivnit servery pracovního prostoru B.
- Vlastní přístupy a role — kdo je členem, kdo může spouštět nasazení a kdo jen prohlíží historii.
- Vlastní citlivé hodnoty — hesla a přihlašovací údaje jsou vázané na pracovní prostor a nejsou sdílené.
- Vlastní historii nasazení — každý záznam je ohraničený pracovním prostorem, audit je vždy správně ohraničený.
Role a přístupy
Přístupy jsou řízeny rolemi na úrovni pracovního prostoru:
- Kdo může spouštět nasazení a v jakém pracovním prostoru.
- Kdo vidí historii, ale nemůže spouštět změny.
- Kdo spravuje nastavení a konfiguraci pracovního prostoru.
Přidání nového člena je explicitní krok — nestane se náhodou. Člen týmu může mít přístup do pracovního prostoru A, ale ne do B.
Bezpečná práce s citlivými hodnotami
Hesla, klíče a přihlašovací údaje se v rozhraní nezobrazují a nejsou vraceny přes API. V historii nasazení jsou viditelná pouze metadata — ne samotné citlivé hodnoty. AI asistent hodnoty secretů nevidí a ani je vidět nemůže.
Bezpečnostní kontroly před nasazením
Před každým nasazením LaraDep ověří podmínky pro spuštění:
- Všechny povinné hodnoty jsou vyplněné.
- Server je dostupný a přihlašovací údaje jsou platné.
- Nasazení cílí na správný server ve správném pracovním prostoru.
Pokud podmínky nejsou splněny, nasazení se nespustí.
Typické struktury pracovních prostorů
- Jeden workspace na klienta — pro agentury a managed services, kde je striktní oddělení klíčové.
- Jeden workspace na prostředí — development, staging a produkce jako samostatné prostory.
- Jeden workspace na aplikaci — pro interní týmy spravující nezávislé aplikace.
- Kombinovaný model — kombinace výše uvedeného podle potřeb organizace.
Regulované prostředí
Pro týmy v regulovaných odvětvích LaraDep poskytuje historii nasazení, která odpovídá na "kdo, co, kdy" pro každou změnu, izolaci pracovních prostorů a dokumentovatelný proces. LaraDep není certifikované compliance řešení — je to nástroj, který usnadňuje dodržování interních procesů vašeho týmu.
Další krok: Finální validaci procesu uděláte přes první nasazení a produkční checklist.