这是我在办公室处理的一个棘手问题。当涉及到传统的 3 层应用程序时,管理层有一个非常……有趣的职责分离概念。
我试图弄清楚这是否是一种从破电话游戏中产生的内部文化,或者它是否是我以前从未遇到过的某个框架的一部分。
应用程序管理员
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
管理我
~~~~~~~~~~~~~
应用阅读器 XX
应用程序管理员 XX
操作系统用户 OX
操作系统管理员 OO
数据库用户 (ro) OO
数据库用户 (rw) OO
数据库管理员 OO
操作系统管理员
~~~~~~~~~~~~~~~~~
管理我
~~~~~~~~~~~~~
应用程序阅读器 OO
应用程序管理 OO
操作系统用户 XX
操作系统管理员 XX
数据库用户 (ro) OO
数据库用户 (rw) OO
数据库管理员 OO
有关于 ITIL 的模糊评论,以及关于“外部”政策的其他模糊评论。没有细节。
有谁知道任何可能阻止应用程序管理员拥有任何操作系统级别访问权限的隔离原则?
我特别指的是 3 层应用程序。请记住,操作系统管理员没有应用程序的专业知识。应用程序管理员负责为操作系统管理员提供定制的安装指南,他们悄悄地搞砸了,让我们在无权查看他们做错了什么的情况下进行故障排除。
对我来说,这听起来像是对软件开发模型的非常破碎的改编,但我不能完全确定它。