جميع المشاريع
corporate

Crayon — منصة B2B مؤسسية تُصدر تحديثات يومية دون أن تكسر شيئاً

منصة مؤسسية · CI/CD · RBAC · AWS · نشر بلا توقف

العميل
Crayon
الصناعة
Enterprise Software / B2B
الموقع
International
السنة
2023
عرض الموقع الحي
وسائط الإعلام

انظر العمل في السياق.

تحرك من خلال الشاشات المنشورة والمنافذ. الصور مفتوحة بحجم كامل، والفيديو يلعب بضوابطهم الخاصة.

Desktop interface

~0

Deployment incidents post-CI/CD

automated rollback

daily

Deploy frequency

vs monthly before

resource-level

RBAC granularity

vs binary admin/user

0

Enterprise contracts blocked by access config

self-serve RBAC

موجز المشروع
العميل
Crayon
الصناعة
Enterprise Software / B2B
الموقع
International
العمل
Web Development

يريد العملاء المؤسسيون شيئين يبدوان متناقضَين: تحكماً دقيقاً في من يرى ويفعل ماذا، ومنصة تتحسن بانتظام دون توقف مفاجئ. حققنا الاثنين — نظام RBAC مركّب وخط CI/CD يتيح نشراً إنتاجياً يومياً مع تراجع تلقائي عند الإخفاق.

01 / استعراض المشاريع

الحالة

Crayon منصة برمجيات مؤسسية موزعة عالمياً تخدم عملاء يديرون تراخيص البرمجيات والإنفاق السحابي وشراء تقنية المعلومات على نطاق واسع. عملاؤهم منظمات كبيرة بفرق داخلية كبيرة — والمنظمات الكبيرة لديها متطلبات صلاحيات معقدة. nظام الأدوار الثنائي (مسؤول مقابل مستخدم) الذي كان يعمل حين كانت Crayon أصغر أصبح اختناقاً. العملاء المؤسسيون يحتاجون منح أشخاص محددين وصولاً لموارد محددة — مدير المشتريات يرى ويوافق على تراخيص البرمجيات لكن ليس الفواتير السحابية. بنينا نظام RBAC مركّباً: صلاحيات منفصلة قابلة للتعيين لأدوار مع تجاوزات على مستوى الموارد. النظام قابل للمراجعة بالكامل — كل فحص صلاحية يولّد إدخالاً في السجل. بصورة منفصلة، كانت عملية النشر يدوية ومرهقة. بنينا خط CI/CD على GitHub Actions للنشر على AWS باستراتيجية blue-green: الإصدار الجديد يعمل جانباً للقديم، وفحوصات الصحة تؤكد سلامته، ثم تتحول حركة المرور. إذا فشلت فحوصات الصحة، التراجع تلقائي.

02 / التحدي

ما كان يجب أن يتغير

أدوار المسؤول/المستخدم الثنائية لم تستطع نمذجة احتياجات الوصول الفعلية للعملاء المؤسسيين. العقود الجديدة كانت معلَّقة حتى يُنشئ المطورون تكوينات صلاحيات جديدة يدوياً. نشر التحديثات تطلّب إشراف مطور أول وعقلية غرفة الحرب — كانت الإصدارات نادرة لأن الخطر كان مرتفعاً.

03 / حلّنا

لقد تغيرت

RBAC مركّب: الصلاحيات والأدوار والتجاوزات على مستوى الموارد كلها مستقلة وقابلة للتکديس. تكوينات الوصول الجديدة تُعدّ في دقائق من قِبل الفريق غير التقني. CI/CD على GitHub Actions مع نشر AWS blue-green — الإصدار الجديد تُفحص صحته قبل تحويل حركة المرور، التراجع تلقائي عند الإخفاق. النشر اليومي أصبح القاعدة.

04 / نتائج النواتج

ما حصل عليه العميل

  • 01 RBAC مركّب — صلاحيات + أدوار + تجاوزات الموارد
  • 02 نشر يومي باستراتيجية blue-green بلا توقف
  • 03 تراجع تلقائي عند إخفاق فحوصات الصحة
  • 04 سجل مراجعة كامل عند كل فحص صلاحية
أحضر القيد التالي

هل لديك مشروع يحتاج إلى طريقة أوضح للأمام؟

مناقشة المشروع

1 / 2