Architecture Decision Record

Active theme: Light

← সিদ্ধান্ত রেকর্ডের উদাহরণ

গোপন তথ্য সংরক্ষণ

সূচি:

সারসংক্ষেপ

বিষয়

আমাদের পাসওয়ার্ড, প্রাইভেট কী, প্রমাণীকরণ টোকেন ইত্যাদির মতো গোপন তথ্য সংরক্ষণ করতে হবে।

কিছু গোপন তথ্য ব্যবহারকারী-মুখী। উদাহরণস্বরূপ, আমাদের ডেভেলপার তাঁর মোবাইল ফোন ব্যবহার করে কোনো সেবার পাসওয়ার্ড খুঁজে দেখতে সক্ষম হতে চান।

কিছু গোপন তথ্য সিস্টেম-মুখী। উদাহরণস্বরূপ, আমাদের ধারাবাহিক ডেলিভারি পাইপলাইনকে আমাদের ক্লাউড হোস্টিংয়ের পরিচয়পত্র খুঁজে দেখতে সক্ষম হতে হবে।

সিদ্ধান্ত

ব্যবহারকারী-মুখী গোপন তথ্যের জন্য Bitwarden

সিস্টেম-মুখী গোপন তথ্যের জন্য Vault by HashiCorp।

অবস্থা

সিদ্ধান্ত হয়েছে। নতুন বিকল্প এলে আমরা তার জন্য উন্মুক্ত।

বিস্তারিত

অনুমান

এই উদ্দেশ্যে এবং আমাদের বর্তমান অবস্থায় আমরা ব্যবহারকারী-মুখী সুবিধাকে মূল্য দিই, যেমন ব্যবহারযোগ্য মোবাইল অ্যাপ।

  • আমরা চলার পথে দ্রুত সহজ প্রবেশাধিকার নিশ্চিত করতে চাই, যেমন অন-কল সিস্টেম নির্ভরযোগ্যতা প্রকৌশলে কর্মরত ডেভেলপারের জন্য।

  • আমরা দলের মতো নির্বাচিত মানুষের মধ্যে কিছু গোপন তথ্য শেয়ার করতে সক্ষম হতে চাই।

আমরা একক-প্রদানকারীর জন্য সমাধান করার চেষ্টা করছি না, যেমন সব গোপন তথ্য একচেটিয়াভাবে Amazon বা Azure বা Google-এ সংরক্ষণ করা।

আমরা “মনে রাখুন” বা “একটি নোটে লিখে রাখুন” বা “সংরক্ষণের নিজস্ব উপায় বের করুন”-এর মতো অ্যাড-হক পদ্ধতি চাই না।

এই উদ্দেশ্যে আমাদের নিরাপত্তা মডেল SaaS পাসওয়ার্ড ব্যবস্থাপনা টুলের মতো সুপরিচিত COTS বিক্রেতা ব্যবহারে ঠিক আছে।

সীমাবদ্ধতা

এখন আমরা সহজ কিছু চাই, অর্থাৎ কোড লেখার প্রয়োজন নেই, সার্ভার ইনস্টল করার প্রয়োজন নেই, বড় কোনো প্রতিশ্রুতির প্রয়োজন নেই, সবাইকে একই মানে আনার প্রয়োজন নেই।

অবস্থানসমূহ

আমরা বিবেচনা করেছি:

  1. ব্যবহারকারী-মুখী তৈরি-অবস্থার পাসওয়ার্ড ম্যানেজার: LastPass, 1Password, Bitwarden, Dashlane, KeePass, pass, GPG ইত্যাদি।

  2. সিস্টেম-মুখী COTS পাসওয়ার্ড ম্যানেজার: AWS KMS, Vault by HashiCorp, EnvKey, Secret Server by Thycotic, Devolutions Password Server, Confidant by Lyft।

  3. শেয়ারিং-মুখী পদ্ধতি: শেয়ার করা Google ডকুমেন্ট, শেয়ার করা Slack চ্যানেল, শেয়ার করা নেটওয়ার্ক ফোল্ডার ইত্যাদি ব্যবহার।

  4. মনে রাখা, নোট লেখা বা প্রতিটি ব্যবহারকারীর নিজস্ব পদ্ধতি বের করার ওপর নির্ভর করার মতো নিম্ন-প্রযুক্তির অ্যাড-হক পদ্ধতি।

যুক্তি

Bitwarden, LastPass, 1Password ও Dashlane সবই বাণিজ্যিক তৈরি-অবস্থার পণ্য।

  • ব্যবহারকারী, দল, সংগঠন ইত্যাদির জন্য একই ধরনের বৈশিষ্ট্য।

  • Windows ও Mac-এর জন্য ডেস্কটপ সক্ষমতা, এবং Android ও iOS-এর জন্য মোবাইল সক্ষমতা।

  • স্বয়ংক্রিয় ফর্ম পূরণ ইত্যাদির জন্য Chrome ও Firefox-এর ব্রাউজার এক্সটেনশন।

অন্যদের তুলনায় Bitwarden-এর দুটি সুবিধা আছে:

  • Bitwarden ওপেন সোর্স, যার অর্থ নিরাপত্তা সহকর্মী-পর্যালোচনা করা যায় এবং নিরাপত্তা-মুখী ডেভেলপারদের কাছে কোম্পানিটি ব্যাপকভাবে প্রশংসিত।

  • সফটওয়্যার কর্মীদের অভিজ্ঞতা-কাহিনি অন্যদের তুলনায় Bitwarden-এর প্রতি উল্লেখযোগ্য পছন্দের কথা বর্ণনা করে।

একটি সাধারণ ভালো লেখার উদাহরণ: https://jcs.org/2017/11/17/bitwarden

একটি সাধারণ পাশাপাশি ভোটের সাইট: https://stackshare.io/stackups/bitwarden-vs-dashlane

আমরা KeyPass, pass, GPG ইত্যাদি পিছিয়ে দিই, কারণ এগুলোতে বাড়তি জটিলতা আছে। এগুলোর সবই প্রযুক্তিগত ব্যবহারকারীদের জন্য ভালো সমাধান মনে হয়। GPG বিশেষ করে সেই প্রযুক্তিগত ব্যবহারকারীদের জন্য ভালো মনে হয়, যাঁরা ক্রস-সিস্টেম কমান্ড-মুখী সক্ষমতা চান।

আমরা KMS পিছিয়ে দিই, কারণ এতে একক-প্রদানকারী লক-ইন আছে।

আমরা সিস্টেম-মুখী প্রয়োজনের জন্য Vault বেছে নিই, কারণ পর্যালোচনাগুলো বিস্ময়কর রকম ইতিবাচক, এবং কারণ HashiCorp-এর সর্বোচ্চ মানের সফটওয়্যার ও সহায়তার চমৎকার রেকর্ড আছে।

আমরা শেয়ার করা ডকুমেন্ট, শেয়ার করা চ্যানেল, শেয়ার করা নেটওয়ার্ক ফোল্ডার ইত্যাদির মতো শেয়ারিং পদ্ধতিতে ভেটো দিই। এগুলো আমাদের কাঙ্ক্ষিত নিরাপত্তা গুণ দেয় না।

আমরা নিম্ন-প্রযুক্তির অ্যাড-হক পদ্ধতিতে ভেটো দিই, কারণ আমরা সবাই একমত যে এটি দীর্ঘমেয়াদি পথ নয়।

প্রভাব

ডেভেলপারদের দুই জায়গায় গোপন তথ্য ট্র্যাক করতে হতে পারে: ব্যবহারকারী-মুখী প্রবেশাধিকারের জন্য Bitwarden, এবং সিস্টেম-মুখী প্রবেশাধিকারের জন্য Vault।

সম্পর্কিত

সম্পর্কিত সিদ্ধান্ত

কোন CI/CD সার্ভার হবে সেই সিদ্ধান্তে গোপন তথ্যে প্রবেশের সক্ষমতার প্রমাণ থাকতে হবে।

নীতি, আবর্তন, সংগঠন ইত্যাদির দিক থেকে গোপন তথ্য কীভাবে পরিচালনা করব তা আমাদের ঠিক করতে হবে।

সম্পর্কিত প্রয়োজনীয়তা

গোপন তথ্যের সঙ্গে সম্মতি, নিরীক্ষা এবং HR অন্তর্ভুক্তি/বিদায়ের সম্পর্কিত প্রয়োজনীয়তা থাকবে।

সম্পর্কিত উপকরণ

আমরা প্রত্যাশা করি আমরা কিছু গোপন তথ্য এনভায়রনমেন্ট ভেরিয়েবলে রপ্তানি করতে পারি।

সম্পর্কিত নীতি

সহজে ফেরানো যায়।

সহজে সমান্তরাল, অর্থাৎ বিভিন্ন ধরনের পাসওয়ার্ড ম্যানেজার ব্যবহার করা সহজ।

চেষ্টা করা সস্তা, অর্থাৎ বিনামূল্যের ট্রায়াল আছে এবং কোনো প্রতিশ্রুতি নেই।

টীকা

মূল্যায়ন টীকা এখানে। সব টীকা বিভিন্ন devops আলোচনা বোর্ডে করা প্রকাশ্য মন্তব্য।

Vault by HashiCorp

Vault ঠিক সেটাই, যা আপনি এখানে চান।

তবে শুধু Vault প্রোডাকশনে ছুঁড়ে দেবেন না, প্রথমে একটি টেস্ট পরিবেশে চালু করুন, কারণ HashiCorp-এর পণ্য চমৎকার হলেও তাদের নথিতে বেশ ঘাটতি থাকতে পারে।

শেখার বক্ররেখা খুব খাড়া এবং চালু করা তুচ্ছ নয়।

প্রাথমিক সেটআপ কিছুটা ঝামেলার। তবে এটি পুরোপুরি সার্থক, এবং কমিউনিটি এটিকে যথেষ্ট সমর্থন করবে যাতে আপনি চালিয়ে নিতে পারেন।

ভয়ানক নথি, কিন্তু অনলাইনে মানুষের সেটআপ করার অনেক নির্দেশিকা আছে, এবং কয়েকটি একসঙ্গে জুড়লে আপনার একটি কার্যকর সেটআপ হবে।

প্রাথমিক সেটআপে তাদের helm chart (vault ও consul) নিয়ে নাড়াচাড়া করতে হয়েছে। কারিগরিভাবে অন্য অনেক ব্যাক-এন্ড ব্যবহার করা গেলেও আমি সত্যিই সত্যিই সেটা সুপারিশ করি না। সংরক্ষণের জন্য প্রচুর ডেটা না থাকলে ব্যাক-এন্ড/consul অতি ক্ষুদ্র হতে পারে।

অবশ্যই CLI ব্যবহারে স্বচ্ছন্দ/পরিচিত হয়ে উঠুন, কারণ GUI তাদের এন্টারপ্রাইজ সংস্করণের জন্য প্রুফ-অব-কনসেপ্ট/বিজ্ঞাপন পোর্টালের মতো।

আপনি এটি শুধু “ভরে ফেলতে” পারেন না, এই ব্যাপারটি ঝামেলার। উদাহরণস্বরূপ, ৫টি ক্ষেত্র থাকলে প্রতিটি আইটেমের জন্য প্রতিটি ক্ষেত্র হাতে যোগ করতে হয়। অর্থাৎ আপনি কোনো নির্দিষ্ট বিভাগের জন্য ক্ষেত্র আগে থেকে সংজ্ঞায়িত করে সেই বিভাগের সব আইটেমের জন্য ওই ক্ষেত্রগুলো পূরণ করেন না, বরং এটা “প্রতিবার সবকিছু তৈরি করতে হয়”-এর মতো, যা (আমার মনে) বিরক্তিকর।

আপনি vault-এর ওপরের UI হিসেবে goldfish-ও দেখতে পারেন। এটি আপনার দলকে এতে রাজি করানো বেশ সুন্দর করে তোলে। তাদের একটি ডেমোও আছে। ১. consul সেট আপ করুন। ২. consul-এর দিকে নির্দেশ করে vault সেট আপ করুন। ৩. vault-এর দিকে নির্দেশ করে goldfish সেট আপ করুন। ৩. ব্যাকআপের জন্য consul snapshot চালাতে কিছু cron job সেট আপ করুন।

LastPass

LastPass Teams। আমরা এটি ব্যবহার করি, এতে কাস্টম টেমপ্লেট, ACL আছে, আমার মতে কিছুই বাদ নেই।

আমি আমার সংগঠনে LastPass বাস্তবায়ন করেছি এবং এটিকে C+/B- দিই। সাম্প্রতিক সবচেয়ে বড় সমস্যা নির্ভরযোগ্যতার অভাব। গত ৯০ দিনে একাধিক ঘণ্টা ধরে ভল্ট অফলাইন মোডে যেতে বাধ্য হয়েছে। আমার সংগঠনের জন্য এটি আদর্শ নয়, কারণ আমাদের আক্ষরিক অর্থেই ২০টিরও বেশি শেয়ার করা ফোল্ডারে ৪,০০০-এর বেশি পাসওয়ার্ড সংরক্ষিত আছে। আপনি কল্পনা করতে পারেন, এত পাসওয়ার্ড থাকলে অন্তত কয়েকটি প্রতিদিন হালনাগাদ বা যোগ হয়। সমস্যা এক-দুই ঘণ্টার বেশি স্থায়ী হলে আমাদের একটি DR পরিকল্পনা আছে: একটি স্ক্রিপ্ট প্রতি রাতে ভল্টের একটি CSV ডাম্প স্বাক্ষর ও এনক্রিপ্ট করে, যা keepass-এ ইমপোর্ট করা যায়।

LastPass-এ অপ্রতিবেদিত সেবা-হ্রাসের ঝলক হয়েছে: লগইন ‘কাজ করে’ কিন্তু সাইট আনে না, অ্যাডমিন প্যানেলে এলোমেলো বৈশিষ্ট্য ভাঙা, এবং নতুন শীর্ষ-স্তরের শেয়ার করা ফোল্ডারের জন্য সঠিকভাবে কী শেয়ার না হওয়া। আমার একটি নির্দিষ্ট ‘key push’/ব্যাকআপ ব্যবহারকারী আছে যে প্রতিটি গ্রুপে আছে। সাধারণত সেই ব্যবহারকারী হিসেবে লগ ইন করলে কী শেয়ারিংয়ের যেকোনো সমস্যা সারে, কিন্তু সেবা নিম্নমানের থাকলে সারে না, স্ট্যাটাস পৃষ্ঠা যা-ই বলুক...

সমন্বয়ের জন্য, ন্যূনতম-সুবিধাপ্রাপ্ত মডেলসহ সঠিক ACL থাকলে তা সহজ হতে পারে, যেমন কোনো ব্যবহারকারীর কোনো এন্ট্রি বা ফোল্ডারে পঠন-লিখন এবং শুধু-পঠন উভয়ই থাকলে তিনি কেবল শুধু-পঠন অনুমতি পান। দুর্ভাগ্যবশত আমার সংগঠনের ACL সেরা নয়, তাই আমাদের শত শত ACL-এর নির্ভরশীল প্রকৃতি ন্যূনতম-সুবিধাপ্রাপ্ত মডেলের সঙ্গে ভালোভাবে মেলে না বলে আমি JSON প্রভিশনিং API ও প্রায় ৫০০ লাইন python ব্যবহার করেছি। শেষ পর্যন্ত আমি একজন ব্যবহারকারী যে সব ACL-এ ছিলেন তা এনে একধরনের নির্ভরতা-হাঁটা (dependency walk) করেছি।

আপনার ACL বা গ্রুপ কাঠামো ইতিমধ্যে ন্যূনতম-সুবিধাপ্রাপ্ত কাঠামো মাথায় রেখে তৈরি হলে Windows-এর জন্য AD/LDAP সিঙ্ক টুল ভালো কাজ করবে।

তাদের বিক্রয় দলের সঙ্গে যোগাযোগ করুন, তারা আপনাকে আরও দীর্ঘ এন্টারপ্রাইজ ট্রায়ালের ব্যবস্থা করে দিতে পারে। সিদ্ধান্ত নেওয়ার আগে এর সীমাবদ্ধতাগুলো পুরোপুরি বুঝে নিন। আমরা বেশ কিছু বৃদ্ধিজনিত অসুবিধার মধ্য দিয়ে গেছি, কিন্তু সার্ভার-পাশের বিভ্রাট বা ব্যাঘাত বাদ দিলে এটি অবিশ্বাস্য রকম মসৃণ ছিল।

Bitwarden

Bitwarden-এর চারপাশে ভালো টুলিং আছে (WebUI, CLI, মোবাইল, ডেস্কটপ)। স্ব-হোস্টেড এবং সেট আপ করা মোটামুটি সহজ। মোটামুটি ভালো নথি এবং PrivacyTools-এর সুপারিশকৃত টুল।

EnvKey

https://www.envkey.com/ একটি saas। বাস্তবায়ন, সমন্বয় ও পরিচালনা সত্যিই সহজ।

বৈশিষ্ট্য:

  • API কী ও পরিচয়পত্র সুরক্ষিত রাখা।

  • কনফিগারেশন সর্বত্র সিঙ্কে রাখা।

  • বুদ্ধিমান, এন্ড-টু-এন্ড এনক্রিপ্টেড কনফিগারেশন ও গোপন তথ্য ব্যবস্থাপনা।

  • অনিরাপদ শেয়ারিং ও কনফিগের ছড়িয়ে পড়া প্রতিরোধ।

  • কয়েক মিনিটে সমন্বয়।

সক্ষমতা:

  • আপনার সব অ্যাপ, পরিবেশ ও দলের জন্য কনফিগারেশন ও প্রবেশাধিকার স্তর এক জায়গায় পরিচালনা করা।

  • মাত্র একটি এনভায়রনমেন্ট ভেরিয়েবল দিয়ে যেকোনো উন্নয়ন বা সার্ভার পরিবেশ কনফিগার করা।

সুবিধা:

  • ভালো হোম পেজ।

  • স্পষ্ট মূল্য প্রস্তাব।

  • দৃশ্যত চমৎকার ওয়েব অ্যাপ।

  • উন্নত নমুনা ডেটা, যেমন Algolia, AWS, Datadog, GitHub, Stripe ইত্যাদি।

  • কোম্পানি, UI ইত্যাদি নিয়ে প্রতিষ্ঠাতার সঙ্গে ৩০ মিনিট কথা বলেছি। Dane সুঅবগত, সুবিধা/অসুবিধা নিয়ে সৎ এবং কার্যকর অংশীদার মনে হয়েছে।

  • কোম্পানিটি মূলত একজন প্রতিষ্ঠাতাসহ একটি সাধারণ Y Combinator কোম্পানি। ২০১৮-০১-এ $120K তুলেছে।

  • মনোযোগ এন্টারপ্রাইজ বৈশিষ্ট্যে পৌঁছানোয়, বিশেষ করে EnvKey ক্লাউড-হোস্টিং থেকে অন-প্রেমিসেস বা BYOC-তে যাওয়া।

  • সম্ভাব্য এগোনোর পথ: ব্যবহারের সহজতার জন্য EnvKey দিয়ে শুরু করা, তারপর পরে (বা সমান্তরালে) Vault যোগ করা।

Confidant by Lyft

https://lyft.github.io/confidant/

Confidant একটি ওপেন সোর্স গোপন তথ্য ব্যবস্থাপনা সেবা, যা Lyft-এর ডেভেলপারদের কাছ থেকে নিরাপদ উপায়ে গোপন তথ্যের ব্যবহার-বান্ধব সংরক্ষণ ও প্রবেশাধিকার দেয়।

KMS প্রমাণীকরণ: Confidant AWS KMS ও IAM ব্যবহার করে “ডিম আগে না মুরগি আগে” প্রমাণীকরণ সমস্যার সমাধান করে, যাতে IAM ভূমিকা এমন নিরাপদ প্রমাণীকরণ টোকেন তৈরি করতে পারে, যা Confidant যাচাই করতে পারে। Confidant আপনার IAM ভূমিকার জন্য KMS অনুদানও পরিচালনা করে, যা IAM ভূমিকাকে এমন টোকেন তৈরি করতে দেয়, যা সেবা-থেকে-সেবা প্রমাণীকরণে বা সেবাগুলোর মধ্যে এনক্রিপ্টেড বার্তা পাঠাতে ব্যবহার করা যায়।

সংস্করণযুক্ত গোপন তথ্যের স্থির-অবস্থার এনক্রিপশন: Confidant Fernet প্রতিসম প্রমাণীকৃত ক্রিপ্টোগ্রাফি ব্যবহার করে প্রতিটি গোপন তথ্যের প্রতিটি সংস্করণের জন্য একটি অনন্য KMS ডেটা কী তৈরি করে DynamoDB-তে শুধু-সংযোজন পদ্ধতিতে গোপন তথ্য সংরক্ষণ করে।

গোপন তথ্য পরিচালনার জন্য ব্যবহার-বান্ধব ওয়েব ইন্টারফেস: Confidant একটি AngularJS ওয়েব ইন্টারফেস দেয়, যা শেষ ব্যবহারকারীদের সহজে গোপন তথ্য, সেবার সঙ্গে গোপন তথ্যের ম্যাপিং এবং পরিবর্তনের ইতিহাস পরিচালনা করতে দেয়।

Devolutions Password Server

https://server.devolutions.net/

সুবিধাপ্রাপ্ত অ্যাকাউন্ট ও সেশনে প্রবেশাধিকার সুরক্ষিত, পরিচালনা ও পর্যবেক্ষণ করুন।

একটি ব্যাপক, উচ্চ-সুরক্ষিত পাসওয়ার্ড ভল্ট, যা আপনাকে আপনার সুবিধাপ্রাপ্ত অ্যাকাউন্টে প্রবেশাধিকার নিয়ন্ত্রণ করতে দেয়, পাশাপাশি সিস্টেম প্রশাসকদের জন্য সামগ্রিক নেটওয়ার্ক দৃশ্যমানতা উন্নত করে এবং শেষ ব্যবহারকারীদের নির্বিঘ্ন অভিজ্ঞতা দেয়।

বৈশিষ্ট্য: কেন্দ্রীভূত সাংগঠনিক পাসওয়ার্ড ভল্ট, ব্যবহারকারী-নির্দিষ্ট ব্যক্তিগত ভল্ট, পাসওয়ার্ড ম্যানেজার, পরিচয়পত্র ইনজেকশন, Active Directory সমন্বয়, ভূমিকা-ভিত্তিক প্রবেশাধিকার নিয়ন্ত্রণ, দ্বি-ফ্যাক্টর প্রমাণীকরণ, এন্টারপ্রাইজ-প্রস্তুত, IP সীমাবদ্ধতা, ব্যবস্থাপনা সক্ষমতা, স্বয়ংক্রিয় পাসওয়ার্ড জেনারেটর, মোবাইল অ্যাপ প্রবেশাধিকার, পাসওয়ার্ডের ইতিহাস, প্রবেশাধিকার রিপোর্ট, ইমেইল সতর্কতা।

  • ডেটা এনক্রিপশন সমর্থন করে

  • একাধিক উৎস থেকে MFA সমর্থনসহ LDAP, O365 ও স্থানীয় ব্যবহারকারীসহ একাধিক প্রমাণীকরণ ব্যবস্থা সমর্থন করে

  • একাধিক দলের জন্য সূক্ষ্ম প্রবেশাধিকার নিয়ন্ত্রণসহ একাধিক রিপোজিটরি/ভল্ট

  • আধুনিক ওয়েব UI

  • ব্যক্তিগত পরিচয়পত্র/সংযোগের জন্য ব্যক্তিগত পরিচয়পত্র ও সংযোগ ভল্ট

  • IOS/Android-এর জন্য মোবাইল অ্যাপ

  • প্রতিটি এন্ট্রির জন্য নিরীক্ষা লগ, কে/কী/কখন, প্রবেশের কারণ জানতে চাওয়ার ঐচ্ছিক প্রম্পটসহ

  • কাস্টমাইজযোগ্য টেমপ্লেট (যদিও তারা নিজে থেকেই শত শত সংযোগের ধরন সমর্থন করে)

  • আরও অনেক বৈশিষ্ট্য এবং একটি Windows/Mac থিক ক্লায়েন্ট (Remote Desktop Manager) যার সঙ্গে আপনি সিঙ্ক করতে পারেন এবং যা বিকল্পগুলো ব্যাপকভাবে বাড়ায়...এক-ক্লিক সংযোগ

  • মূল্য খুব একটা খারাপ নয় - পাসওয়ার্ড সার্ভারের জন্য ১৫ জন ব্যবহারকারী পর্যন্ত বছরে $500

Secret Server by Thycotic

https://thycotic.com/products/secret-server/

অন-প্রেমিসেস সংস্করণের বৈশিষ্ট্য:

  • আপনার এন্ড-টু-এন্ড নিরাপত্তা ব্যবস্থা ও অবকাঠামোর ওপর সম্পূর্ণ নিয়ন্ত্রণ

  • আপনার অন-প্রেমিসেস ডেটা সেন্টার বা নিজস্ব ভার্চুয়াল প্রাইভেট ক্লাউড ইনস্ট্যান্সের ভেতরে সফটওয়্যার ডিপ্লয় করুন

  • সব ডেটা ও সিস্টেমকে অন-প্রেমিসেসে থাকতে বাধ্য করা আইনি ও নিয়ন্ত্রক বাধ্যবাধকতা পূরণ করুন

ক্লাউড সংস্করণের বৈশিষ্ট্য:

  • সেবা হিসেবে সফটওয়্যার মডেল আপনাকে সাইন আপ করে সঙ্গে সঙ্গে শুরু করতে দেয়

  • আপনার বৃদ্ধির সঙ্গে স্থিতিস্থাপক সম্প্রসারণযোগ্যতা

  • ৯৯.৯% আপটাইম SLA-সহ Azure-এর দেওয়া নিয়ন্ত্রণ ও রিডান্ডেন্সি

ব্যবহারকারীর প্রতিক্রিয়া:

  • আমরা সেই পণ্য ব্যবহার করতাম। এটি এড়িয়ে যাওয়া এত সহজ ছিল এবং নিয়মগুলো কেবল বুদ্ধিমানদের জন্য কাজ করে। অলস বা বোকা ব্যবহারকারীরা দলের এলাকায় সহজেই এটি নষ্ট করে ফেলতে পারে। তাদের সঙ্গে কথা বললে মূল্য আলোচনাসাপেক্ষ।

  • আপনি SQL express ও একটি Win 7 মেশিন দিয়ে এটি চালাতে পারেন।

  • সস্তা।