LaraDep Dokumentation
Sie lesen Managed-Modus
Rollen, Sicherheit und Zugriffssteuerung im Managed-Modus
Wie Sie Rollenmodell, Zugriffssteuerung und Entscheidungswege im Managed-Modus aufsetzen: Stabilität, Kontrolle und Audit-Trail.
Rollen, Sicherheit und Zugriff im Managed-Modus
Managed wird oft wegen schneller Inbetriebnahme gewählt, aber das ersetzt keine Governance. Ohne klares Rollenmodell bleibt jeder Deployment-Prozess anfälliger.
Zweck und Voraussetzungen
- Zweck: Für jeden Run eindeutige Verantwortung: wer angefragt, genehmigt, ausgeführt und verifiziert hat.
- Voraussetzungen: Ein Workspace-Modell ist definiert und alle Teammitglieder verstehen die Laufhistorie.
- Benötigt: Rollen-Matrix, Änderungsklassen und ein Kanal für Vorfälle und Wartungsfenster.
Rollenmodell
- Change-Owner — formuliert Änderung und Scope.
- Approver — gibt Go für mittel/hoch-kritische Änderungen.
- Operator — führt den Run im Standardablauf aus.
- Reviewer — prüft Ergebnis und dokumentiert den Abschluss.
Konfigurations-Schritte
- Änderungsklassen festlegen nach Impact: niedrig, mittel, hoch.
- Minimalberechtigungen pro Rolle definieren und keine Pauschal-Admins.
- Freigabepfad einrichten, damit kritische Läufe nicht unbeaufsichtigt starten.
- Wartungsfenster definieren und klare Kommunikationspflicht.
- Run-Notizen verpflichtend machen.
Kontrollliste
- Sind Rollen in allen Workspaces konsistent konfiguriert?
- Enthält jeder kritische Run Owner, Approver und Ergebnisprotokoll?
- Werden ungeplante Läufe mit ausreichender Begründung dokumentiert?
- Ist Revoke und Rollenrevision als Routine vorgesehen?
- Sind Freigaben nachvollziehbar im Audit-Trail vorhanden?
Typische Fehler
- Rollen ohne regelmäßige Überprüfung,
- eine Person übernimmt alle Freigabe- und Ausführungsrollen,
- Run-Notizen erst im Nachhinein ergänzt,
- hochprivilegierte Rollen ohne Deaktivierungsplan.
Nächste Schritte
- Weiter mit Managed-Betrieb und der täglichen Betriebsroutine.
- Verstärken Sie das Modell mit der Managed Governance-Checkliste.
- Nutzen Sie den ersten Deployment-Check als Baseline.
- Vergleichen Sie im managed vs. Self-hosted-Kontext die Anforderungen Ihres Projektes.
Nächster Schritt: Öffnen Sie die Managed Onboarding-Checkliste vor der ersten produktiven Änderung.