Bỏ qua để đến nội dung

Auditor

Đọc dấu vết vận hành và xác minh kiểm soát mà không chỉnh sửa cấu hình hoặc dữ liệu.

  • Tái dựng một chuỗi thay đổi từ actor, reason, reviewer tới trạng thái cuối.
  • Đối chiếu role/game scope với nhiệm vụ được phê duyệt.
  • Phân biệt health probe, backup thành công và restore drill đã kiểm chứng.

Ai dùng được

Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.

Tài nguyên endpointHành động cầnVai trò được backend cho phép
audit_log READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor
admin_users READ Super Admin, Auditor
infra_health READ Super Admin, Game Owner, Live Ops, Economy Admin, Auditor
export READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor

Bảng dưới đây lấy quyền endpoint từ dữ liệu permissions.json do T.3 sinh trực tiếp từ backend. Grant không tự đảm bảo menu hoặc feature flag đang bật.

Bảng permission mô tả grant endpoint; menu, điều kiện module, scope game và MFA còn được kiểm tra riêng.

  1. Audit Log — 15 phút
  2. Admin Users — 15 phút
  3. Health — 10 phút
  4. Bảo vệ khóa và backup — 15 phút
  5. Khôi phục thảm họa — 15 phút

Mục tiêu: Theo dấu thay đổi test từ actor tới kết quả.

Dữ liệu chuẩn bị: game test_t5_auditor_game; thời gian session test

Vai trò cần: Auditor

Các bước (chỉ dev/staging):

  1. Lọc Audit Log theo game test, actor và khoảng thời gian.
  2. Mở chuỗi sự kiện tạo/sửa/duyệt liên quan.
  3. Đối chiếu reason, người duyệt và trạng thái cuối.

Kết quả mong đợi: Có thể tái dựng ai làm gì và khi nào; không thiếu event liên quan.

Mục tiêu: Phát hiện quyền vượt nhiệm vụ dựa trên danh sách hiện hành.

Dữ liệu chuẩn bị: admin test_t5_auditor_admin@example.test đã được cấp trong staging

Vai trò cần: Auditor

Các bước (chỉ dev/staging):

  1. Xem danh sách admin và game scope.
  2. So role với nhiệm vụ được phê duyệt, ghi nhận khác biệt.
  3. Chuyển owner xử lý; không tự đổi role.

Kết quả mong đợi: Bằng chứng tối thiểu cho thấy role và scope; quyền không bị thay đổi trong audit.

Mục tiêu: Rà trạng thái và dấu thời gian, không chạy restore.

Dữ liệu chuẩn bị: game test_t5_auditor_game; báo cáo health/backup sandbox

Vai trò cần: Auditor

Các bước (chỉ dev/staging):

  1. Đọc Health và trạng thái backup gần nhất.
  2. Đối chiếu thời điểm, kết quả, runbook áp dụng.
  3. Ghi rõ giới hạn: health xanh không tự chứng minh restore được.

Kết quả mong đợi: Kết luận phân biệt backup hoàn thành với restore drill đã kiểm chứng.

  • Tôi biết cách xác nhận đúng game/scope trước thao tác.
  • Tôi phân biệt quyền đọc, ghi, publish và mutation.
  • Tôi biết khi nào cần reason, MFA step-up hoặc duyệt độc lập.
  • Tôi chỉ dùng dữ liệu test và biết cách dừng/chuyển escalations.
  • Chỉnh sửa dữ liệu trong quá trình audit thay vì ghi nhận phát hiện.
  • Coi health xanh là bằng chứng restore thành công.
  • Đưa thông tin cá nhân không cần thiết vào bằng chứng.
  • Giả định tên role tự động mang grant không có trong matrix.

Áp dụng cho Portal v1.2.2