ZAPLANUJ OKRES Oszczędź 28% na 6 mies. · 50% na 12 mies. · płatne z góry.
Realizacja dla klienta

Odłącz kontraktora bez utraty projektu

Przekazanie przez wykonawcę jest zakończone, gdy upoważniony następca może obsługiwać projekt i odtworzyć go po awarii, właściwy właściciel kontroluje jego konta, a dostępy odchodzącego zostały usunięte. Traktuj te trzy rezultaty osobno. Folder plików lub nagrany instruktaż mogą pomóc, ale żaden z nich nie dowodzi, że następny operator potrafi wdrożyć zmianę lub odtworzyć projekt po nieudanej zmianie.

Uzgodnij okno przekazania i właścicieli

Potwierdź, kto jest upoważniony do zatwierdzania przekazań i odbierania dostępów. Wskaż właściciela konta klienta, odchodzącego wykonawcę, następcę-operatora i osobę, która pomoże, jeśli dostęp przestanie działać. Uzgodnij termin odcięcia, dozwolone zmiany w okresie nakładania się i dowody wymagane przed zakończeniem.

Przygotuj aktualny inwentarz projektu, uzgodniony zakres prac i dostęp do systemu安全 poświadczeń klienta. Ustal, jak działa odzyskiwanie konta, zanim usuniesz odchodzącego operatora. Jeśli przekazanie następuje po podejrzeniu naruszenia, właściciel reagowania na incydenty powinien określić termin ograniczenia; zwykła kolejność nakładania się może być nieodpowiednia.

Oddziel inwentaryzację własności od dostępów logowania

Wymień dla każdej usługi właściciela konta, obecnych operatorów, tożsamości automatyzacji, właściciela odzyskiwania i wymaganą czynność przekazania. Login administratora nie rozstrzyga, kto kontroluje rozliczenia lub odzyskiwanie. Zapisuj tylko referencje poświadczeń lub odciski kluczy publicznych; nigdy nie umieszczaj w tym rejestrze haseł, tokenów, kluczy prywatnych ani kodów odzyskiwania.

Przewiń w poziomie, aby zobaczyć wszystkie kolumny tabeli.

Zasób projektuPytanie o własnośćDowód ukończenia
Domena i DNSKto kontroluje rejestratora, odnowienie i kontakt odzyskiwania?Właściciel potwierdza dostęp i aktualne rekordy.
Hosting i serwerKto kontroluje konto, konsolę i uprzywilejowanych użytkowników?Następca niezależnie weryfikuje niezbędny dostęp.
Repozytorium i wdrożenieKto jest właścicielem repozytorium, automatyzacji i poświadczeń wdrożeniowych?Zatwierdzone wydanie wdrożone do izolowanego celu.
Aplikacja i integracjeKto administruje CMS, pocztą, API i zadaniami zaplanowanymi?Zapisano kontrole ról i integracji.
Backupy i odzyskiwanieKto kontroluje magazyn kopii zapasowych i wszelkie wymagane materiały deszyfrujące?Następca wykonuje izolowane ćwiczenie odzyskiwania.

Przenieś własność i wiedzę operacyjną

Użyj mechanizmu przekazania lub zaproszenia obsługiwanego przez usługę, a następnie pozwól właścicielowi odbierającemu zweryfikować kontrolę z własnego konta. Unikaj przejmowania osobistej tożsamości wykonawcy jako wspólnego logowania. Ponownie wydaj poświadczenia projektu przez zatwierdzony bezpieczny system tam, gdzie wcześniej dostarczało je konto osobiste.

W przypadku repozytoriów GitHub przekazanie zachowuje powiązane sekrety, klucze wdrożeniowe i webhooki, a istniejący współpracownicy mogą pozostać. Przejrzyj je wyraźnie po przekazaniu. Potwierdzenie przekazania ustala zmianę własności, a nie zakończenie usuwania dostępów.

Podaj referencję wydania, wersje środowiska uruchomieniowego, lokalizacje konfiguracji, zadania zaplanowane, zależności zewnętrzne, zakres kopii zapasowych i procedurę odzyskiwania. Dodaj znane awarie i następne zadanie konserwacyjne. Wyjaśnij, gdzie poświadczenia są pobierane bezpiecznie, bez kopiowania ich wartości do dokumentacji.

Pozwól następcy wykonać pracę

Poproś następcę o wykonanie pisemnej procedury bez pożyczania sesji wykonawcy. Powinien uzyskać zatwierdzone źródło, wdrożyć do izolowanego celu testowego, zlokalizować przydatne logi i pokazać dozwolone zadanie administracji aplikacją. Zapisz każdy brakujący krok, następnie zaktualizuj instrukcje i powtórz dotkniętą kontrolę.

Poproś o odtworzenie uzgodnionej kopii zapasowej w osobnym celu testowym z wyłączonymi lub przekierowanymi integracjami wychodzącymi. Sprawdź reprezentatywne rekordy, przesłane pliki i zachowanie aplikacji. Zapisz identyfikator kopii zapasowej, cel, czas trwania i nierozwiązane luki. Nie nadpisuj środowiska produkcyjnego, aby zademonstrować odzyskiwanie, i nie interpretuj udanego zadania backupu jako ukończonego testu odtworzenia.

Usuń dostępy odchodzącego na wszystkich drogach

Po zweryfikowaniu dostępu zastępczego i odzyskiwania usuń wykonawcę z odpowiednich zespołów, repozytoriów, kont hostingowych i ról w aplikacjach. Przejrzyj aktywne sesje i odwołaj tokeny projektowe, integracje oraz poświadczenia, które mógł zachować. Jeśli poświadczenie jest współdzielone, wydaj jego zamiennik, zaktualizuj usługi zależne i przetestuj je przed wycofaniem starej wartości. Powtórz zadanie następcy po odwołaniu, aby wychwycić ukrytą zależność od starego poświadczenia.

Klucze wdrożeniowe GitHub pozostają aktywne, gdy ich twórca zostanie usunięty z repozytorium. Sprawdź je osobno, w tym uprawnienia do zapisu i maszynę korzystającą z każdego klucza. W przypadku autoryzowanych aplikacji OAuth właściciel konta powinien przejrzeć listę aplikacji i odwołać przestarzałe autoryzacje za pomocą mechanizmów GitHub.

W przypadku dostępu SSH zidentyfikuj rzeczywistą konfigurację autoryzacji klucza publicznego. OpenSSH dokumentuje, że AuthorizedKeysFile wybiera pliki używane do uwierzytelniania kluczem publicznym; nie zakładaj, że każdy serwer używa jednego domyślnego pliku. Utrzymuj zweryfikowaną ścieżkę odzyskiwania i przetestuj nowe połączenie następcy oraz wymagane uprawnienia przed zakończeniem sesji konserwacyjnej.

Przykład: repozytorium przeniesiono, ale wdrożenie nie

W tym fikcyjnym scenariuszu Cedar Workshop zmienia wykonawcę swojej strony internetowej. Repozytorium trafia do organizacji klienta, ale zadanie wdrożeniowe nadal używa poświadczenia należącego do odchodzącego wykonawcy. Następca może edytować kod, ale nie może opublikować zatwierdzonej kompilacji. Przekazanie pozostaje niekompletne.

Właściciel ustala poświadczenie wdrożeniowe kontrolowane przez projekt z uprawnieniami potrzebnymi do tego zadania. Następca weryfikuje wdrożenie i odzyskiwanie na celu testowym. Zespół następnie wycofuje stare poświadczenie, przegląda pozostałe klucze wdrożeniowe i ponownie uruchamia dozwolone kontrole. Rekord zamknięcia zawiera odnośniki do tych wyników, bez wartości poświadczeń.

Zamknij z dowodami i zaplanowaną własnością

Zapisz właściciela, który przyjął przekazanie, każde odwołane odniesienie dostępu, czas zakończenia, wyniki testów następcy i wyjątki do rozwiązania. Potwierdź, kto podejmie działania przy następnym niepowodzeniu zaplanowanego zadania, odnowieniu domeny i zadaniu konserwacyjnym. Uzgodnij, jak tymczasowe dane testowe i kopie projektu posiadane przez wykonawcę są obsługiwane w ramach istniejącej umowy.

Usunięcie dostępu nie może dowieść, że kopie historyczne nigdy nie zostały zachowane. Ćwiczenie odzyskiwania dowodzi przetestowanego scenariusza, a nie każdego trybu awarii. Utrzymuj te granice widoczne i przenieś nierozwiązane prace do rejestru odpowiedzialności operacyjnej z wyznaczonym właścicielem i terminem.

Źródła i przegląd

Odniesienia techniczne sprawdzono we wrześniu 12, 2026. Przykłady to ćwiczenia planistyczne; przywołana dokumentacja oprogramowania nie ustala możliwości usługi PrivateHostLab.

DOBRY PUNKT STARTOWY

Zrób miejsce na swój kolejny projekt.

Znajdź swój punkt startowy