Keisti saugumo dalykai

Sukūriau darbe naują web programėlę su Streamlit, kuri automatiškai priskiria įmones tam tikriems segmentams ir parenka tinkamiausius darbuotojus joms prižiūrėti. Tai kol kas didžiausias mano karjeros pasiekimas!

Anksčiau visi šie duomenys buvo saugomi Excel failuose, o aš, kaip žinote, nesu didžiausias jų gerbėjas. Todėl ieškojau būdų, kaip visą šią informaciją perkelti į patogesnę duomenų bazę.

Radau puikų sprendimą – Microsoft Fabric. Ši platforma leidžia susikurti duomenų saugyklą („warehouse”), prie kurios galima prisijungti naudojant Python ir lengvai valdyti duomenis. Tačiau iškilo problema: mūsų įmonėje naudojamas dvigubas autentifikavimas (MFA) prisijungiant prie Fabric. Tai reiškė, kad kaskart paleidus programėlę, reikėdavo iš naujo įvesti autentifikavimo kodus – labai nepatogu!

Nors mano programėlė buvo saugiai įdiegta vidiniame serveryje ir prieinama tik iš vidinio tinklo arba naudojant VPN, o prisijungimui prie Fabric naudojo atskirą paskyrą, nusprendžiau, kad būtų geriausia paprašyti išjungti MFA šiai paskyrai.

Žinoma, tokiam pakeitimui reikėjo skaitmeninės saugos specialisto patvirtinimo. Mano prašymas nukeliavo iki vieno iš jų, tačiau jis jį atmetė ir pasiūlė naudoti „API for GraphQL” prisijungimui.

Patikrinau Fabric aplinką, bet neradau šios funkcijos – arba jos dar nebuvo, arba ji nebuvo aktyvuota mūsų organizacijoje. Parašiau specialistui apie tai, o jis man atsakė, cituoju:

Tai, kad „ … dar nėra aktyvuotas…“ nėra priežastis to nenaudoti.

Aplikacijos iki jos sukūrimo IRGI NEBUVO 😉

Na, logika žmogaus, tai geležinė 🙂

Parašykite komentarą