Permisos creuats entre projectes
Navegació
| ⬅️ Ús de Replicator | ➡️ Autoservei governat |
|---|
Permisos creuats entre projectes
Canigó – Guia per a aplicacions
Aquesta pàgina explica què ha de fer una aplicació quan necessita accedir a un topic que pertany a un altre projecte.
1. Quan necessites permisos creuats?
Necessites permisos creuats si:
- El teu client Kafka ha de consumir (CONSUME) un topic propietat d’una altra aplicació.
- El teu client Kafka ha de produir (PRODUCE) en un topic propietat d’una altra aplicació.
❌ No necessites permisos creuats si:
- El topic pertany al teu propi projecte.
- Els permisos base del teu client ja cobreixen l’accés.
2. Com funciona
Els permisos base d’un client Kafka es deriven del seu nom i cobreixen topics amb el seu propi prefix (ex: el client a1234-crm té accés a topics que comencen per a1234-).
Quan necessites accedir a un topic d’un altre projecte (ex: a5678-transferencia-realitzada), cal una sol·licitud formal de permís creuat.
L’Oficina EventHub:
- Rep la sol·licitud.
- Contacta amb el projecte propietari del topic per obtenir la seva aprovació (camp
Confirmacio_Owner). - Si s’aprova, configura el permís addicional.
3. Com sol·licitar permisos creuats
Pas 1. Omplir la pestanya Sol·licitud_Permisos de la plantilla
- Plantilla oficial: Plantillas_Solicitud_EventHub
- Pestanya: Sol·licitud_Permisos
- Una fila per cada combinació client + topic + entorn. Si necessites el mateix permís en PRE i PRO, cal una fila per cadascun.
Camps que ha d’omplir l’aplicació:
| Camp | Descripció | Exemple |
|---|---|---|
[APP] Codi_App |
Codi de l’app que té el client Kafka | a1234 |
[APP] Nom_App |
Nom de l’app | CRM 360 |
[PER] Client_Kafka |
Nom exacte del client que necessita el permís | a1234-crm |
[SOL] JIRA_ID |
El teu tiquet | ACOEVENT-201 |
[SOL] Owner_Tecnic_Topic |
Responsable tècnic del topic destí | Joan Pérez |
[SOL] Nom_Topic |
Topic de l’altre projecte | a5678-transferencia-realitzada |
[SOL] Entorn |
INT / PRE / PRO | PRO |
[SOL] Tipus_Permis |
CONSUME (lectura) o PRODUCE (escriptura) | CONSUME |
[SOL] Justificacio |
Per què necessites accés | Enriquir dades de client amb transferències |
No cal identificar el projecte propietari a la plantilla. L’Oficina EventHub localitza el propietari del topic i coordina l’aprovació internament.
Pas 2. Obrir la sol·licitud
- Crear (o actualitzar) el tiquet JIRA ACOEVENT.
- Adjuntar la plantilla amb la pestanya Sol·licitud_Permisos omplerta.
Pas 3. Validació i coordinació
L’Oficina EventHub:
- Verifica que el topic destí existeix i està governat.
- Contacta el projecte propietari per obtenir la seva aprovació.
- Valida la justificació i l’impacte.
- Registra el resultat al camp
[OFI] Confirmacio_Owner(Pendent / Confirmat / Rebutjat).
Temps de resposta: el procés pot trigar entre 3 i 5 dies laborables en funció de la disponibilitat del projecte propietari. Si el permís és urgent per al teu calendari de desplegament, indica-ho explícitament al tiquet JIRA en el moment d’obrir-lo.
Resultat:
- ✅ Aprovat (amb conformitat del propietari) → es configura el permís.
- 🔄 Retornat → cal ajustar la sol·licitud o contactar el propietari.
- ❌ Denegat → el propietari no autoritza l’accés.
4. Què decideix la plataforma
- La configuració final del permís (RBAC).
- Si cal CRQ per aplicar el canvi en PRE o PRO.
- Les condicions d’accés (temporal, permanent, amb restriccions).
5. Canvis i revocació
Canvis
- Ampliar el tipus d’accés (de CONSUME a PRODUCE) requereix nova sol·licitud.
- Canviar el topic destí requereix nova sol·licitud.
Revocació
- Si el projecte propietari retira el consentiment, el permís es revoca.
- Si el teu projecte ja no necessita l’accés, cal sol·licitar la baixa.
- L’Oficina pot revocar permisos si detecta ús indegut.
6. Errors habituals (evita’ls)
- Sol·licitar permisos creuats sense contactar prèviament el projecte propietari (informal, abans de la sol·licitud formal).
- No justificar la necessitat d’accés.
- Sol·licitar PRODUCE sobre topics d’altres projectes sense un cas d’ús molt clar.
- Mantenir permisos creuats que ja no s’utilitzen.
- Oblidar que cada entorn (INT, PRE, PRO) necessita la seva pròpia fila.
7. Documentació de referència
- Plantillas_Solicitud_EventHub — Pestanya Sol·licitud_Permisos
- Ús de Clients Kafka
- Seguretat a EventHub