DÖNEMİ PLANLAYIN 6 ayda 28% · 12 ayda 50% tasarruf edin · peşin ödenir.
Müşteri teslimi

Projeyi kaybetmeden bir yüklenicinin erişimini kapatın

Bir yüklenici devri, yetkili yedek kişinin projeyi işletebildiği ve kurtarabildiği, doğru sahibin hesaplarını kontrol ettiği ve ayrılan erişimin kaldırıldığı zaman tamamlanır. Bunları üç ayrı sonuç olarak ele alın. Bir dosya klasörü veya kaydedilmiş bir anlatım yardımcı olabilir, ancak hiçbiri bir sonraki operatörün bir değişikliği dağıtabileceğini veya başarısız bir değişiklikten kurtulabileceğini kanıtlamaz.

Devir penceresi ve sahipler üzerinde anlaşın

Transferleri onaylama ve erişimi iptal etme yetkisine sahip olan kişiyi doğrulayın. Müşteri hesap sahibini, ayrılan yükleniciyi, yedek operatörü ve erişim bozulursa yardımcı olabilecek kişiyi adlandırın. Bir kesim noktası, örtüşme sırasında izin verilen değişiklikler ve tamamlanmadan önce gerekli kanıtlar üzerinde anlaşın.

Güncel bir proje envanterine, üzerinde anlaşılan iş kapsamına ve müşterinin güvenli kimlik bilgisi sistemine erişime sahip olun. Ayrılan operatörü kaldırmadan önce hesap kurtarmanın nasıl çalıştığını belirleyin. Devir, şüpheli ihlali takip ediyorsa, olay müdahale sahibi kontrol altına alma zamanlamasını belirlemelidir; normal örtüşme sırası uygun olmayabilir.

Sahiplik envanterini giriş erişiminden ayrı tutun

Her hizmetin hesap sahibini, mevcut operatörlerini, otomasyon kimliklerini, kurtarma sahibini ve gerekli transfer eylemini listeleyin. Bir yönetici girişi, faturalama veya kurtarmayı kimin kontrol ettiğini çözmez. Yalnızca kimlik bilgisi referanslarını veya genel anahtar parmak izlerini kaydedin; parolaları, tokenları, özel anahtarları veya kurtarma kodlarını asla bu sicile koymayın.

Tüm tablo sütunları için yatay olarak kaydırın.

Proje varlığıSahiplik sorusuTamamlama kanıtı
Alan adı ve DNSKayıt kuruluşunu, yenilemeyi ve kurtarma iletişimini kim kontrol ediyor?Sahip erişimi ve güncel kayıtları doğrular.
Hosting ve sunucuHesabı, konsolu ve ayrıcalıklı kullanıcıları kim kontrol ediyor?Yedek kişi gerekli erişimi bağımsız olarak doğrular.
Depo ve dağıtımDeponun, otomasyonun ve dağıtım kimlik bilgilerinin sahibi kim?Onaylanmış sürüm izole bir hedefe dağıtıldı.
Uygulama ve entegrasyonlarCMS, posta, API'ler ve zamanlanmış işleri kim yönetiyor?Rol ve entegrasyon kontrolleri kaydedildi.
Yedeklemeler ve kurtarmaYedekleme depolamayı ve gereken şifre çözme materyalini kim kontrol ediyor?Yedek kişi izole bir kurtarma tatbikatı tamamlar.

Sahipliği ve operasyonel bilgiyi devredin

Hizmetin desteklediği transfer veya davet mekanizmasını kullanın, ardından alıcı sahibin kendi hesabından kontrolü doğrulamasını sağlayın. Yüklenicinin kişisel kimliğini ortak giriş olarak benimsemekten kaçının. Daha önce kişisel bir hesabın sağladığı proje kimlik bilgilerini onaylanmış güvenli sistem üzerinden yeniden düzenleyin.

GitHub depoları için bir transfer, ilişkili gizli bilgileri, dağıtım anahtarlarını ve webhook'ları korur ve mevcut ortak çalışanlar kalabilir. Transferden sonra bunları açıkça inceleyin. Transfer makbuzu, sahiplik değişikliğini kanıtlar, erişim kaldırmanın tamamlandığını değil.

Sürüm referansını, çalışma zamanı sürümlerini, yapılandırma konumlarını, zamanlanmış işleri, harici bağımlılıkları, yedekleme kapsamını ve kurtarma prosedürünü sağlayın. Bilinen hataları ve sonraki bakım görevini ekleyin. Kimlik bilgilerinin değerlerini belgelere kopyalamadan güvenli şekilde nereden alınacağını açıklayın.

İşi yedek kişinin yapmasına izin verin

Yedek kişiden, yüklenicinin oturumunu ödünç almadan yazılı prosedürü izlemesini isteyin. Onaylanmış kaynağı almalı, izole bir test hedefine dağıtmalı, faydalı günlükleri bulmalı ve izin verilen uygulama yönetimi görevini göstermelidir. Eksik her adımı kaydedin, ardından talimatları güncelleyin ve etkilenen kontrolü tekrarlayın.

Giden entegrasyonlar devre dışı bırakılmış veya yönlendirilmiş halde, üzerinde anlaşılan bir yedeği ayrı bir test hedefine geri yüklemelerini sağlayın. Temsili kayıtları, yüklemeleri ve uygulama davranışını kontrol edin. Yedek tanımlayıcısını, hedefi, geçen süreyi ve çözülmemiş boşlukları kaydedin. Kurtarmayı göstermek için üretimin üzerine yazmayın ve başarılı bir yedekleme işini tamamlanmış bir geri yükleme testi olarak yorumlamayın.

Her yolda ayrılan erişimini kaldırın

Değişim erişimi ve kurtarma doğrulandıktan sonra yükleniciyi ilgili ekiplerden, depolardan, barındırma hesaplarından ve uygulama rollerinden çıkarın. Etkin oturumları gözden geçirin ve ellerinde kalabilecek proje belirteçlerini, entegrasyonları ve kimlik bilgilerini iptal edin. Bir kimlik bilgisi paylaşılıyorsa, yerine yenisini verin, bağımlı servisleri güncelleyin ve eski değeri devre dışı bırakmadan önce bunları test edin. Eski bir kimlik bilgisine gizli bağımlılığı yakalamak için iptalden sonra değişimin görevini yineleyin.

GitHub dağıtım anahtarları, oluşturucuları bir depodan çıkarıldığında etkin kalır. Yazma izinleri ve her anahtarı kullanan makine dahil olmak üzere bunları ayrı ayrı inceleyin. Yetkili OAuth uygulamaları için hesap sahibi uygulama listesini gözden geçirmeli ve GitHub'ın kontrollerini kullanarak kullanılmayan yetkilendirmeleri iptal etmelidir.

SSH erişimi için gerçek ortak anahtar yetkilendirme yapılandırmasını belirleyin. OpenSSH, AuthorizedKeysFile'ın ortak anahtar kimlik doğrulaması için kullanılan dosyaları seçtiğini belgeler; her sunucunun tek bir varsayılan dosya kullandığını varsaymayın. Doğrulanmış bir kurtarma yolu tutun ve bakım oturumunu kapatmadan önce değişimin yeni bağlantısını ve gerekli ayrıcalıklarını test edin.

Örnek: depo taşındı, ancak dağıtım taşınmadı

Bu kurgusal senaryoda Cedar Workshop web sitesi yüklenicisini değiştirir. Depo müşterinin organizasyonuna ulaşır, ancak dağıtım işi hâlâ ayrılan yükleniciye ait bir kimlik bilgisi kullanır. Değişim kodu düzenleyebilir ama onaylanmış derlemeyi yayımlayamaz. Devir teslim eksik kalır.

Sahip, o iş için gereken izinlere sahip proje kontrollü bir dağıtım kimlik bilgisi ayarlar. Değişim, test hedefinde dağıtımı ve kurtarmayı doğrular. Ekip ardından eski kimlik bilgisini devre dışı bırakır, kalan dağıtım anahtarlarını gözden geçirir ve izin verilen kontrolleri yeniden çalıştırır. Kapanış kaydı, kimlik bilgisi değerlerini içermeden bu sonuçlara bağlantı verir.

Kanıtlarla ve planlanmış sahiplikle kapatın

Devir teslimi kabul eden sahibi, her iptal edilen erişim referansını, tamamlanma zamanını, değişim test sonuçlarını ve bekleyen istisnaları kaydedin. Bir sonraki planlı iş hatası, alan adı yenileme ve bakım görevinde kimin harekete geçeceğini doğrulayın. Geçici test verilerinin ve yüklenicide bulunan proje kopyalarının mevcut sözleşme kapsamında nasıl ele alınacağını kararlaştırın.

Erişimin kaldırılması, geçmiş kopyaların hiçbir zaman saklanmadığını kanıtlayamaz. Bir kurtarma tatbikatı, test edilen senaryoyu kanıtlar, her arıza modunu değil. Bu sınırları görünür tutun ve çözülmemiş işleri, adı belirtilmiş bir sahip ve bitiş tarihiyle operasyonel sorumluluk kaydına taşıyın.

Kaynaklar ve inceleme

Teknik referanslar 12 Eylül 2026 tarihinde kontrol edildi. Örnekler planlama alıştırmalarıdır; başvurulan yazılım belgeleri PrivateHostLab hizmet yeteneklerini ortaya koymaz.

BAŞLAMAK İÇİN İYİ BİR YER

Bir sonraki projeniz için yer açın.

Başlangıç noktanızı bulun