请问大家平时做后端开发,一般会有线上服务器权限吗? 比如远程登录,redis ,mysql 查询操作。
最近在排查问题,本地测试环境无法复现,也没有线上服务器权限(只有 leader 有权限),日志平台只能查询几天,大家会遇到这种情况吗?如何定位排查问题呢
1
v3ex1 2022-08-04 16:38:32 +08:00
我对权限问题是忍无可忍,所以我转成了运维 😜。root 权限就是算,有权限就是爷
|
2
yanqic OP 是的,感觉有权限排查问题会方便很多,少走很多弯路,比如程序异常重启,服务器 cpu 内存环境。
正常情况咱也不会乱动线上程序😮💨 |
3
darkengine 2022-08-04 17:10:41 +08:00
权限越大,责任越大
|
4
xiaopenggggggg 2022-08-04 17:13:41 +08:00
当个小弟多好,需要什么信息直接找 leader 拿。如果出了信息安全等问题,你没权限你就没责任。
|
5
N1ckl32 2022-08-04 17:14:44 +08:00
#3 同意
|
6
Quarter 2022-08-04 17:15:36 +08:00 via Android
这个也是一直很矛盾的问题,权限开放的大了,自由度就大,承担的风险也就变大了,数据泄露、误操作等,权限给小了就会各种不方便
|
7
IvanLi127 2022-08-04 17:25:16 +08:00
让 leader 把线上数据全量导到测试机上呗。
|
8
tairan2006 2022-08-04 20:03:09 +08:00
没权限就让有权限的人操作,你别急 2333
|
9
iseki 2022-08-04 21:58:10 +08:00
没线上权限,只有开发测试权限,真出了问题找运维要,说清楚目的运维会给
|
10
sadfQED2 2022-08-05 07:56:42 +08:00 via Android
需要排查线上问题的话,找一台线上机器摘除流量,让运维开这台机器的权限,然后上这台机器排查问题
授权有效期 1 天,我们这边是这样的 |
11
shanghai1943 2022-08-05 12:14:35 +08:00
日志可以上传到阿里云之类的,这样就可以不用登录服务器去查看了。至于 MySQL 的,看看能不能整个只读账号来。
|
12
littlezzll 2022-08-05 18:07:07 +08:00 via Android
试试 jumpserver ?
|
13
codeMore 2022-08-05 18:23:30 +08:00
提 OA 审批,交代清楚背景,让有权限的人查
|