§ БЛОГ · БЕЗОПАСНОСТЬ
RBAC и аудит в Про x10: роли, ревью и след в SIEM
Матрица прав привязана к пространствам: кто видит секреты, кто деплоит в prod, кто только читает логи. Ревью перед выпуском можно сделать обязательным для роли «интегратор».
События аудита экспортируются в CEF/JSON — достаточно для большинства SIEM. Для регулируемых отраслей доступен пакет политик хранения и маскирования PII в логах.