请问大家平时做后端开发,一般会有线上服务器权限吗? 比如远程登录,redis ,mysql 查询操作。
最近在排查问题,本地测试环境无法复现,也没有线上服务器权限(只有 leader 有权限),日志平台只能查询几天,大家会遇到这种情况吗?如何定位排查问题呢
1 v3ex1 2022-08-04 16:38:32 +08:00 我对权限问题是忍无可忍,所以我转成了运维 。root 权限就是算,有权限就是爷 |
![]() | 2 yanqic OP 是的,感觉有权限排查问题会方便很多,少走很多弯路,比如程序异常重启,服务器 cpu 内存环境。 正常情况咱也不会乱动线上程序 |
![]() | 3 darkengine 2022-08-04 17:10:41 +08:00 权限越大,责任越大 |
4 xiaopenggggggg 2022-08-04 17:13:41 +08:00 当个小弟多好,需要什么信息直接找 leader 拿。如果出了信息安全等问题,你没权限你就没责任。 |
![]() | 5 N1ckl32 2022-08-04 17:14:44 +08:00 #3 同意 |
6 Quarter 2022-08-04 17:15:36 +08:00 via Android 这个也是一直很矛盾的问题,权限开放的大了,自由度就大,承担的风险也就变大了,数据泄露、误操作等,权限给小了就会各种不方便 |
![]() | 7 IvanLi127 2022-08-04 17:25:16 +08:00 让 leader 把线上数据全量导到测试机上呗。 |
8 tairan2006 2022-08-04 20:03:09 +08:00 没权限就让有权限的人操作,你别急 2333 |
9 iseki 2022-08-04 21:58:10 +08:00 没线上权限,只有开发测试权限,真出了问题找运维要,说清楚目的运维会给 |
![]() | 10 sadfQED2 2022-08-05 07:56:42 +08:00 via Android 需要排查线上问题的话,找一台线上机器摘除流量,让运维开这台机器的权限,然后上这台机器排查问题 授权有效期 1 天,我们这边是这样的 |
![]() | 11 shanghai1943 2022-08-05 12:14:35 +08:00 日志可以上传到阿里云之类的,这样就可以不用登录服务器去查看了。至于 MySQL 的,看看能不能整个只读账号来。 |
![]() | 12 littlezzll 2022-08-05 18:07:07 +08:00 via Android 试试 jumpserver ? |
![]() | 13 codeMore 2022-08-05 18:23:30 +08:00 提 OA 审批,交代清楚背景,让有权限的人查 |