Auditor
Lộ trình: Auditor
Phần tiêu đề “Lộ trình: Auditor”Đọc dấu vết vận hành và xác minh kiểm soát mà không chỉnh sửa cấu hình hoặc dữ liệu.
Sau lộ trình này bạn có thể
Phần tiêu đề “Sau lộ trình này bạn có thể”- Tái dựng một chuỗi thay đổi từ actor, reason, reviewer tới trạng thái cuối.
- Đối chiếu role/game scope với nhiệm vụ được phê duyệt.
- Phân biệt health probe, backup thành công và restore drill đã kiểm chứng.
Quyền theo backend
Phần tiêu đề “Quyền theo backend”Ai dùng được
Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.
| Tài nguyên endpoint | Hành động cần | Vai trò được backend cho phép |
|---|---|---|
| audit_log | READ | Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor |
| admin_users | READ | Super Admin, Auditor |
| infra_health | READ | Super Admin, Game Owner, Live Ops, Economy Admin, Auditor |
| export | READ | Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor |
Bảng dưới đây lấy quyền endpoint từ dữ liệu permissions.json do T.3 sinh trực tiếp từ backend. Grant không tự đảm bảo menu hoặc feature flag đang bật.
Bảng permission mô tả grant endpoint; menu, điều kiện module, scope game và MFA còn được kiểm tra riêng.
Thứ tự học
Phần tiêu đề “Thứ tự học”- Audit Log — 15 phút
- Admin Users — 15 phút
- Health — 10 phút
- Bảo vệ khóa và backup — 15 phút
- Khôi phục thảm họa — 15 phút
Bài thực hành
Phần tiêu đề “Bài thực hành”Bài 1: Kiểm tra chuỗi audit
Phần tiêu đề “Bài 1: Kiểm tra chuỗi audit”Mục tiêu: Theo dấu thay đổi test từ actor tới kết quả.
Dữ liệu chuẩn bị: game test_t5_auditor_game; thời gian session test
Vai trò cần: Auditor
Các bước (chỉ dev/staging):
- Lọc Audit Log theo game test, actor và khoảng thời gian.
- Mở chuỗi sự kiện tạo/sửa/duyệt liên quan.
- Đối chiếu reason, người duyệt và trạng thái cuối.
Kết quả mong đợi: Có thể tái dựng ai làm gì và khi nào; không thiếu event liên quan.
Bài 2: Rà vai trò người dùng
Phần tiêu đề “Bài 2: Rà vai trò người dùng”Mục tiêu: Phát hiện quyền vượt nhiệm vụ dựa trên danh sách hiện hành.
Dữ liệu chuẩn bị: admin test_t5_auditor_admin@example.test đã được cấp trong staging
Vai trò cần: Auditor
Các bước (chỉ dev/staging):
- Xem danh sách admin và game scope.
- So role với nhiệm vụ được phê duyệt, ghi nhận khác biệt.
- Chuyển owner xử lý; không tự đổi role.
Kết quả mong đợi: Bằng chứng tối thiểu cho thấy role và scope; quyền không bị thay đổi trong audit.
Bài 3: Kiểm tra health và backup evidence
Phần tiêu đề “Bài 3: Kiểm tra health và backup evidence”Mục tiêu: Rà trạng thái và dấu thời gian, không chạy restore.
Dữ liệu chuẩn bị: game test_t5_auditor_game; báo cáo health/backup sandbox
Vai trò cần: Auditor
Các bước (chỉ dev/staging):
- Đọc Health và trạng thái backup gần nhất.
- Đối chiếu thời điểm, kết quả, runbook áp dụng.
- Ghi rõ giới hạn: health xanh không tự chứng minh restore được.
Kết quả mong đợi: Kết luận phân biệt backup hoàn thành với restore drill đã kiểm chứng.
Tự đánh giá
Phần tiêu đề “Tự đánh giá”- Tôi biết cách xác nhận đúng game/scope trước thao tác.
- Tôi phân biệt quyền đọc, ghi, publish và mutation.
- Tôi biết khi nào cần reason, MFA step-up hoặc duyệt độc lập.
- Tôi chỉ dùng dữ liệu test và biết cách dừng/chuyển escalations.
Sai lầm thường gặp
Phần tiêu đề “Sai lầm thường gặp”- Chỉnh sửa dữ liệu trong quá trình audit thay vì ghi nhận phát hiện.
- Coi health xanh là bằng chứng restore thành công.
- Đưa thông tin cá nhân không cần thiết vào bằng chứng.
- Giả định tên role tự động mang grant không có trong matrix.
Áp dụng cho Portal v1.2.2