LaraDep Dokumentation
Sie lesen Self-hosted-Modus
Zugriffssteuerung und Sicherheit im Self-hosted-Modus
Praktischer Rahmen für den direkten Self-hosted-Betrieb: Rollen, Berechtigungen, MFA, Secrets und auditierbare Änderungen.
Sicherheitsgrundlage im Self-hosted-Modus
Self-hosted bietet volle Kontrolle, aber benötigt klare Sicherheitsdisziplin. Ohne feste Regeln wird direkte Verantwortung schnell unübersichtlich. Diese Seite definiert einen praktikablen Sicherheitsrahmen.
Zweck und Voraussetzungen
- Zweck: einen sicheren, wiederholbaren und auditierbaren Betriebsprozess aufzubauen.
- Voraussetzungen: dedizierte Instanz, Workspace-Modell und vollständige Laufhistorie sind vorhanden.
- Zu konfigurierende Punkte: Rollenpolitik, SSH/Secret-Flow, Freigabeprozess und Incident-Routine.
Sicherheitsbausteine
- Rollensegmentierung — Admin, Operator, Observer trennen.
- Geheimer Datenfluss — sensible Werte nur in geschützten Stores halten.
- MFA und Auth-Härtung — kritische Rollen mit stärkerer Authentifizierung.
- Change Ownership — jede Änderung mit Initiator, Ausführendem, Prüfer.
- Post-Incident Disziplin — jeder Vorfall erhält Notiz, Bewertung und Präventionsmaßnahme.
Operativer Ablauf
- Least-Privilege-Zugriff pro Scope konfigurieren.
- Umgebungen trennen nach Sensitivität (Prod/Preprod/Test).
- Preflight vor jedem Run ausführen.
- Run-Notizen vollständig erfassen inklusive Freigaben und Kommunikation.
- Rollenquartalsweise prüfen und nicht mehr genutzte Rechte entziehen.
Sicherheitscheckliste
- Entspricht das Rollenmodell den tatsächlichen Aufgaben?
- Ist der Umgang mit Geheimnissen dokumentiert und konsistent?
- Sind kritische Rollen MFA- und Token-Richtlinien unterworfen?
- Ist der Weg der Umgebungstransaktion nachvollziehbar?
- Ist Incident- und Rollback-Prozess klar und geübt?
Typische Fehler
- Informelles Teilen von SSH-Schlüsseln außerhalb des Systems.
- Produktions- und Staging-Rechte vermischt.
- Unklare Scope-Freigabe vor Änderungen.
- Wichtige Änderungen ohne vollständige Run-Notizen.
Nächste Schritte
- Weiter zu Self-hosted-Governance.
- Richten Sie den Routinebetrieb in Self-hosted-Betrieb ein.
- Vorfallbehandlung über Self-hosted Troubleshooting.
- Planungsentscheidungen in Globalem Moduswechsel-Guide ergänzen.
Nächster Schritt: Schließen Sie vor dem ersten produktiven Lauf die Self-hosted-Governance ab.