Hesabınızın "Yöneticisi" Neden Faturaları Göremiyor?
Dün gece müşterilerden biri aradı ve ekibinin yöneticisi yeni bir hizmet satın almak istiyor ancak bunun için bir buton göremiyor. Erişimi olmadığından değil — panelde satın alma seçeneği onun için hiç render edilmiyor. İşte tam olarak burada Servernet'te hesap rolleri devreye giriyor ve farklarını bilmezseniz, bir gün telefonda "Yönetici" hesabın gerçek satın alma yöneticisi olmadığını açıklamak zorunda kalırsınız.
Servernet'te her hesap birden fazla role sahip olabilir: Sahip (Owner), Yönetici (Admin), Muhasebeci (Billing) ve Destek (Support). Her rolün bir dizi erişimi vardır ve bunlar karışık değildir. Bu makale, kimin satın alabileceğini, iptal edebileceğini, şifre görebileceğini veya fatura alabileceğini bilmeniz için her rolün ayrıntılı tablosunu gösterir.
Dört Ana Rol ve Erişim Sınırları
Servernet'teki kullanıcı rolleri, en az ayrıcalık ilkesine göre tasarlanmıştır. Yani hiçbir rol varsayılan olarak her şeyi görmez. Bu tabloyu kendiniz için kaydedin:
| İşlem | Sahip (Owner) | Yönetici (Admin) | Muhasebeci (Billing) | Destek (Support) |
|---|---|---|---|---|
| Yeni hizmet satın alma | ✔ | ✔ | ✘ | ✘ |
| Hizmet iptali | ✔ | ✘ | ✘ | ✘ |
| Hizmet şifrelerini görüntüleme | ✔ | ✔ | ✘ | ✘ |
| Fatura görüntüleme ve indirme | ✔ | ✘ | ✔ | ✘ |
| Ana hesap şifresini değiştirme | ✔ | ✘ | ✘ | ✘ |
| Destek talebi (ticket) oluşturma | ✔ | ✔ | ✔ | ✔ |
| Kullanıcı ve rol yönetimi | ✔ | ✘ | ✘ | ✘ |
| Hizmet planını değiştirme (yükseltme/düşürme) | ✔ | ✔ | ✘ | ✘ |
| API ve erişim anahtarlarına erişim | ✔ | ✔ | ✘ | ✘ |
Önemli not: Sahip, hesabı silebilen veya sahipliği başkasına devredebilen tek roldür. Şirketinizde yalnızca bir yönetici varsa ve o erişilemez duruma gelirse, fiilen çıkmaza girersiniz.
Hizmet İptali Neden Sadece Sahibe Aittir?
Hizmet iptali geri dönüşü olmayan bir işlemdir. Yönetici veya muhasebeci bir hizmeti iptal edebilseydi, basit bir hata tüm altyapınızı yok edebilirdi. Servernet bu erişimi bilinçli olarak yalnızca sahibe vermiştir. Sahip müsait değilse ve acil bir iptal gerekiyorsa, destek talebi üzerinden kimlik doğrulaması yapmanız gerekir — ve bu süreç zaman alır.
İnsanların hata yaptığı yer burası: Birçok ekip, işlerin daha hızlı ilerlemesi için tüm üyeleri "yönetici" yapar. Sonuç? Hizmeti iptal edebileceğini düşünen bir yönetici buton görmez, destek talebi açar ve destek ekibi de bir şey yapamaz çünkü rolü buna izin vermez. Bu ne bir hata ne de bir kısıtlama — bilinçli bir tasarımdır.
Muhasebeci Rolü: Sadece Finansal, Teknik Değil
Muhasebeci (Billing) rolü, ödemelerden ve fatura mutabakatından sorumlu olan ancak hizmet şifrelerine erişmemesi gereken kişi için oluşturulmuştur. Bu rol faturaları görebilir, indirebilir ve ödeme yöntemini değiştirebilir. Ancak, fatura kesilen hizmetin kendisi olsa bile MySQL veya FTP şifrelerini göremez.
Bu ayrım pratikte çok önemlidir. Muhasebeciniz aynı zamanda geliştiriciyse, onun için ayrı iki rol oluşturun. Bir kullanıcı hem muhasebeci hem de yönetici rolüne sahip olabilir — bu ikisi birleşir ve erişimi her ikisinin birleşimi olur.
Şifreleri Kim Görebilir?
Hizmet şifrelerini görüntüleme (SSH veya veritabanı şifreleri gibi) sahip ve yönetici rolleriyle sınırlandırılmıştır. Bu erişim hesabın güvenlik günlüğüne kaydedilir ve biri bir şifre görürse izi kalır. Hassas hizmetler için, şifreleri ilk girişten sonra değiştirmenizi öneririm — panelde gördüğünüz şifre herhangi bir yönetici tarafından görülmüş olabilir.
Ekibiniz büyükse ve birden fazla yöneticiniz varsa, çözüm her yönetici için ayrı bir SSH anahtarı oluşturmak ve kök erişimini sınırlamaktır. Bu, hesap rolleri düzeyinde değil, hizmet düzeyinde yapılır.
Rol Yönetimi: Kim Kime Yönetici Atar?
Yalnızca sahip, kullanıcıların rollerini değiştirebilir veya hesaba yeni bir kullanıcı ekleyebilir. Yöneticiler başka bir yönetici oluşturamaz. Bu basit kural, büyük şirketlerde gerçekten yaşanan "yöneticilerin birbirine karşı" senaryosunu önler.
Yeni bir kullanıcı eklemek için kullanıcı panelinden "Kullanıcı Yönetimi" bölümüne gidin ve e-posta adresini girin. Davetiye e-postasına gönderilir ve kullanıcının bunu onaylaması gerekir. Onaylamadığı sürece rolü yoktur ve erişimi sıfırdır.
Özel Roller Yoktur
Servernet şu anda özel rol (Custom Role) sunmamaktadır. Dört sabit rolünüz vardır ve bunlarla çalışmanız gerekir. Birinin yalnızca belirli bir hizmeti yönetebilmesini istiyorsanız, onu yönetici yapmanız ve tüm hizmetlere erişimini kabul etmeniz gerekir. Bu sınırlamayı göz önünde bulundurun — bazı rakiplerde ayrıntılı erişime sahip özel roller vardır, ancak Servernet'te yoktur.
Bu sınırlama size pahalıya mal oluyorsa, alternatif çözüm şudur: Ayrı projeler için ayrı hesaplar oluşturun. Her müşteri veya her bağımsız proje için ayrı sahibi olan bir hesap. Evet, birden fazla hesabı yönetmek zahmetlidir, ancak hiçbir özel rolün sağlayamayacağı temiz bir güvenlik sınırı oluşturur.
Gerçek Senaryo: Üç Rollü Beş Kişilik Ekip
Beş kişilik bir ekibiniz olduğunu varsayalım: teknik müdür (sahip), iki geliştirici (yönetici), bir muhasebeci (muhasebeci) ve bir destek personeli (destek). Bu kombinasyon pratikte iyi çalışır:
- Geliştiriciler yeni hizmet satın alır, şifreleri görür ve teknik destek talebi oluşturur.
- Muhasebeci faturaları indirir ve ödemeyi yapar, ancak sunuculara erişimi yoktur.
- Destek personeli yalnızca destek talebi oluşturur — hizmet durumunu bile göremez.
- Teknik müdür (sahip), bir hizmeti iptal edebilen veya birinin rolünü değiştirebilen tek kişidir.
Şimdi, teknik müdür izinliyse ve geliştiricilerden birinin acilen bir hizmeti iptal etmesi gerekiyorsa ne olur? Beklemesi veya destekle iletişime geçip kimlik doğrulama sürecinden geçmesi gerekir. Güvenlik için ödediğiniz bedel budur. Bu bedel sizin için ağırsa, ikinci bir teknik müdürü de sahip yapabilirsiniz — iki sahip olmasına izin verilir.
Hesap Rolleri ile Hizmet Düzeyi Erişimleri Arasındaki Fark
İnce bir nokta: Servernet'teki hesap rolleri, kullanıcı panelinde ne göreceğinizi belirler. Ancak hizmetin kendisine erişim (SSH veya cPanel gibi), hesap rolünden bağımsız olarak şifreler ve anahtarlarla yönetilir. Yani destek rolüne sahip bir kullanıcı, SSH şifresini başka bir yerden (örneğin önceki bir yöneticiden) almış olabilir ve doğrudan sunucuya girebilir. Hesap rolü bunu engellemez.
Bu güvenlik açığını kapatmak için, ekipte herhangi bir rol değişikliğinden sonra şifreleri değiştirmelisiniz. Bu, resmi belgelerde yer almayan ancak bir kez deneyimleyen herkesin bir daha tekrarlamayacağı operasyonel bir prosedürdür.
Sıkça Sorulan Sorular
Yönetici bir hizmeti iptal edebilir mi?
Hayır. Hizmet iptali yalnızca sahip rolünün yetkisindedir. Bir yönetici bir hizmeti iptal etmek isterse, panelde iptal butonunu görmez ve bunu yapması için sahipten istemesi gerekir. Bu kısıtlama, yanlışlıkla yapılan iptalleri önlemek için bilinçlidir.
Bir kullanıcının rolünü nasıl değiştiririm?
Yalnızca hesap sahibi kullanıcıların rollerini değiştirebilir. Kullanıcı panelinden "Kullanıcı Yönetimi" bölümüne gidin, ilgili kullanıcıyı bulun ve açılır menüden yeni rolü seçin. Rol değişikliği anında uygulanır ve kullanıcı bir sonraki girişinde yeni erişimleri görür.
Bir kullanıcı için iki rolüm olabilir mi?
Evet. Roller birleşir. Bir kullanıcı hem yönetici hem de muhasebeciyse, her iki rolün birleşik erişimine sahip olur — hizmet satın alabilir, şifreleri görebilir ve faturaları indirebilir. Başka hiçbir rolle birleşmeyen tek rol sahiptir.
Hesap faturalarını kim görür?
Sahip ve muhasebeci rolleri faturaları görebilir ve indirebilir. Yönetici ve destek rollerinin faturalara erişimi yoktur. Ekibinizde faturaları görmesi gereken ancak hizmet şifrelerine erişmemesi gereken biri varsa, muhasebeci rolü onun için uygundur.
Ekibinizi panele eklemeden önce bir dakika düşünün: Bugün hesap sahibi erişilemez olursa, hizmetleri kim yönetebilir? Cevap "kimse" ise, ikinci bir sahip belirleyin. Bu, gelecekte tam bir krizi önleyebilecek beş dakikalık bir önlemdir. Başlamak için Servernet'in dokümantasyon ve bilgi tabanından yardım alabilir ve ekibinizin yapısını rol tablosuna göre kurabilirsiniz. Ekibiniz için uygun hizmeti seçmekte tereddüt ediyorsanız, hizmet seçim rehberine göz atın. Basit yönetim ve şeffaf kullanıcı paneline sahip bir hizmet arıyorsanız, Servernet'in Linux hosting hizmeti başlamak için uygun bir seçenektir — hesap rolleri tüm hizmetlerde aynı şekilde çalışır, bu yapıyı bir kez öğrenin ve her zaman kullanın.