Федерация контуров
Контур самодостаточен: своя база, свои лицензии, свои пользователи. Федерация нужна там, где контуров несколько и им нужно работать вместе, не сливаясь в один.
Механика живёт в MOD-FEDERATION.
Когда это нужно
- Холдинг. У каждого предприятия свой контур со своими данными и своим администрированием, но управляющей компании нужен сводный взгляд.
- Заказчик и подрядчик. Обе стороны работают в Modula и хотят обмениваться задачами и документами напрямую, без выгрузок в файлы.
- Разделение по требованиям. Часть данных обязана оставаться в отдельном изолированном контуре, а остальные процессы идут в общем.
- География. Подразделения в разных странах с разными требованиями к хранению данных.
Что даёт федерация
- Единый вход. Пользователь одного контура получает доступ к связанному контуру, не заводя вторую учётную запись.
- Обмен объектами. Задачи, документы и сообщения передаются между контурами как объекты, а не как вложенные файлы.
- Сводные представления. Показатели связанных контуров собираются на общий холст.
Доверие и границы
Федерация — не объединение баз. Ключевые правила:
- Связь явная и двусторонне подтверждённая. Контур не становится доступным потому, что кто-то знает его адрес.
- Права остаются локальными. Гость из соседнего контура получает роль в принимающем контуре и подчиняется его RBAC. Права в своём контуре ему ничего не дают в чужом.
- Передаётся только то, что явно открыто. Связь не означает доступа ко всему: наружу отдаётся заданный срез.
- Лицензии не наследуются. Каждый контур лицензируется сам; сосед не даёт вам права на свои модули.
- Персональные данные фильтруются на границе. Правила маскирования применяются к тому, что уходит в другой контур.
Что остаётся у каждого
Базы, резервные копии, администраторы, настройки и обновления остаются локальными. Контур можно отключить от федерации, не потеряв собственных данных, — связь разрывается, работа продолжается.
Смежные разделы: «Архитектура», «Развёртывание», «Интеграции».