法律与安全

安全说明

Dator 的设计原则是最小权限、敏感信息保护和操作可追踪。

最小管理权限

Dator 只使用服务交付所需的实例管理能力,不接入实例的正常业务请求链路。

凭据保护

真实版本中,实例管理密钥和账号敏感内容必须加密保存、受控访问,并避免出现在日志中。

安全替换

自动替换采用先投放并验证新资源、再停用旧资源的顺序。验证失败时保留旧资源并转交人工处理。

审计记录

资源投放、禁用、隔离、替换和查看敏感信息等操作都应当留下可查询的审计记录。