
Nullify — Updated!
स्वचालित, नीति-संचालित डेटा प्रतिधारण और विलोपन प्रणाली जिसमें अपरिवर्तनीय ऑडिट ट्रेल्स, RBAC/ABAC, बहु-क्षेत्राधिकार अनुपालन, और संवेदनशील डेटा के लिए AI/ML वर्गीकरण शामिल है।
Nullify
सुरक्षित। पारदर्शी। Nullified।
Nullify एक ओपन सोर्स, मॉड्यूलर डेटा प्रतिधारण, विलोपन, और लाइफसाइकिल गवर्नेंस प्लेटफॉर्म है। यह वितरित डेटा वातावरणों में डेटा की खोज करने, प्रतिधारण नीतियों का मूल्यांकन करने, नियंत्रित लाइफसाइकिल क्रियाएँ निष्पादित करने और सत्यापन योग्य ऑडिट रिकॉर्ड बनाए रखने के लिए एक केंद्रीकृत ढाँचा प्रदान करता है।
Nullify एक स्पेसिफिकेशन-प्रथम आर्किटेक्चर के आसपास डिज़ाइन किया गया है। कोर मॉड्यूल डेटा लाइफसाइकिल गवर्नेंस के लिए आवश्यक आधारभूत क्षमताएँ प्रदान करते हैं, जबकि वैकल्पिक प्लगइन मॉड्यूल Nullify को अतिरिक्त कनेक्टर, अनुपालन ढाँचे, इंटेलिजेंस, एकीकरण, स्टोरेज सिस्टम और परिनियोजन क्षमताओं के साथ विस्तारित करते हैं।
स्पेसिफिकेशन
Nullify केंद्रीकृत डेटा लाइफसाइकिल प्रबंधन के लिए एक ओपन सोर्स आर्किटेक्चर परिभाषित करता है।
स्पेसिफिकेशन कई सिद्धांतों पर आधारित है:
- केंद्रीकृत नीति समन्वय
- वितरित डेटा स्रोत समर्थन
- नीति-संचालित प्रतिधारण और विलोपन
- स्पष्ट प्राधिकरण और अनुमोदन
- ड्राई-रन और सत्यापन वर्कफ़्लो
- अपरिवर्तनीय और सत्यापन योग्य ऑडिटिंग
- डेटा वंशावली और उत्पत्ति
- मॉड्यूलर कनेक्टर और एकीकरण
- विनाशकारी कार्यों के लिए मानवीय निगरानी
- सुरक्षित-डिफ़ॉल्ट निष्पादन
- विक्रेता-तटस्थ आर्किटेक्चर
- स्थानीय, क्लाउड, हाइब्रिड, और फ़ेडरेटेड परिनियोजन
- एक्स्टेंसिबल प्लगइन आर्किटेक्चर
- पारदर्शी नीति मूल्यांकन
- प्रतिलिपि प्रस्तुत करने योग्य लाइफसाइकिल निर्णय
Nullify को संगठनों को अपने डेटा को किसी स्वामित्व वाले केंद्रीकृत भंडार में स्थानांतरित करने की आवश्यकता नहीं है। इसके बजाय, सिस्टम मौजूदा डेटा वातावरणों में लाइफसाइकिल नीतियों और क्रियाओं का समन्वय करता है।
आर्किटेक्चर
Nullify दो प्राथमिक आर्किटेक्चरल परतों में विभाजित है:
- कोर मॉड्यूल
- वैकल्पिक प्लगइन मॉड्यूल
कोर मॉड्यूल में Nullify को संचालित करने के लिए आवश्यक आधारभूत कार्यक्षमता होती है। वैकल्पिक प्लगइन विशेष कार्यक्षमता प्रदान करते हैं, बिना बेस प्लेटफॉर्म को किसी विशेष डेटाबेस, क्लाउड प्रदाता, अनुपालन ढाँचे, AI प्रणाली, अधिसूचना प्लेटफॉर्म, या बुनियादी ढाँचे के वातावरण पर निर्भर बनाए।
कोर आर्किटेक्चर
प्राथमिक लाइफसाइकिल प्रवाह है:
डिस्कवरी → वर्गीकरण → नीति मूल्यांकन → अनुमोदन → शेड्यूलिंग → निष्पादन → सत्यापन → ऑडिट
प्रत्येक चरण को एक स्वतंत्र रूप से अनुरक्षणीय कोर मॉड्यूल द्वारा दर्शाया गया है।
कोर मॉड्यूल
1. डेटा डिस्कवरी मॉड्यूल
डेटा डिस्कवरी मॉड्यूल Nullify द्वारा प्रबंधित डेटा संसाधनों की पहचान करता है और उनकी सूची तैयार करता है।
विशेषताएँ शामिल हैं:
- डेटा स्रोत पंजीकरण
- संसाधन डिस्कवरी
- डेटासेट और ऑब्जेक्ट सूचियाँ
- मेटाडेटा संग्रह
- डेटा स्वामित्व मेटाडेटा
- निर्माण और संशोधन टाइमस्टैम्प
- एक्सेस मेटाडेटा
- स्टोरेज स्थान ट्रैकिंग
- संसाधन स्थिति ट्रैकिंग
- डेटा स्रोत स्वास्थ्य निगरानी
- डिस्कवरी शेड्यूलिंग
मॉड्यूल डाउनस्ट्रीम लाइफसाइकिल नीतियों के लिए आवश्यक इन्वेंट्री प्रदान करता है, बिना अंतर्निहित डेटा को Nullify में कॉपी करने की आवश्यकता के।
2. डेटा वर्गीकरण मॉड्यूल
डेटा वर्गीकरण मॉड्यूल खोजे गए संसाधनों को संरचित मेटाडेटा प्रदान करता है।
विशेषताएँ शामिल हैं:
- डेटा श्रेणी असाइनमेंट
- संवेदनशीलता वर्गीकरण
- PII वर्गीकरण
- वित्तीय डेटा वर्गीकरण
- स्वास्थ्य डेटा वर्गीकरण
- आंतरिक और सार्वजनिक वर्गीकरण
- उपयोगकर्ता-परिभाषित वर्गीकरण
- वर्गीकरण आत्मविश्वास
- वर्गीकरण इतिहास
- मैनुअल वर्गीकरण
- वर्गीकरण ओवरराइड
वर्गीकरण परिणाम नीति मूल्यांकन प्रक्रिया के इनपुट बन जाते हैं।
3. पॉलिसी इंजन मॉड्यूल
पॉलिसी इंजन Nullify का केंद्रीय निर्णय-निर्माण घटक है।
विशेषताएँ शामिल हैं:
- प्रतिधारण नीतियाँ
- विलोपन नीतियाँ
- अभिलेखीय नीतियाँ
- अनामीकरण नीतियाँ
- कानूनी होल्ड नियम
- अपवाद नियम
- नीति प्राथमिकताएँ
- नीति विरासत
- नीति संस्करणीकरण
- नीति सक्रियण और समाप्ति
- नीति सिमुलेशन
- नीति संघर्ष का पता लगाना
- नीति सत्यापन
- नीति रोलबैक
नीतियाँ घोषणात्मक और मशीन-पठनीय होनी चाहिए।
Nullify को एक सामान्यीकृत आंतरिक नीति मॉडल बनाए रखते हुए कई नीति प्रारूपों का समर्थन करना चाहिए।
4. लाइफसाइकिल निर्णय मॉड्यूल
लाइफसाइकिल निर्णय मॉड्यूल नीति मूल्यांकन को स्पष्ट लाइफसाइकिल निर्णयों में परिवर्तित करता है।
समर्थित निर्णयों में शामिल हैं:
- बनाए रखें
- समीक्षा करें
- अभिलेखित करें
- अनामीकृत करें
- हटाएँ
- कानूनी होल्ड
- अपवाद
- स्थगित करें
प्रत्येक निर्णय में व्याख्या के लिए पर्याप्त मेटाडेटा होना चाहिए:
- क्या निर्णय लिया गया
- कौन सा संसाधन प्रभावित हुआ
- किस नीति ने निर्णय उत्पन्न किया
- कौन सा नीति संस्करण उपयोग किया गया
- निर्णय कब बनाया गया
- निर्णय कब निष्पादित किया जाना चाहिए
- क्या अनुमोदन आवश्यक है
5. अनुमोदन और मानवीय निगरानी मॉड्यूल
Nullify को यह नहीं मानना चाहिए कि प्रत्येक विनाशकारी कार्य पूरी तरह से स्वचालित किया जा सकता है।
अनुमोदन मॉड्यूल नियंत्रित मानवीय निगरानी प्रदान करता है।
विशेषताएँ शामिल हैं:
- अनुमोदन कतारें
- बहु-व्यक्ति अनुमोदन
- भूमिका-आधारित अनुमोदन
- अनुमोदन प्रत्यायोजन
- अनुमोदन समाप्ति
- अस्वीकृति वर्कफ़्लो
- एस्केलेशन वर्कफ़्लो
- आपातकालीन होल्ड
- मैनुअल ओवरराइड
- अनुमोदन इतिहास
संगठन कॉन्फ़िगर कर सकते हैं कि किन कार्यों के लिए मानवीय अनुमोदन आवश्यक है और कौन से स्वचालित रूप से निष्पादित हो सकते हैं।
6. शेड्यूलिंग मॉड्यूल
शेड्यूलिंग मॉड्यूल प्रबंधित करता है कि लाइफसाइकिल क्रियाएँ कब होती हैं।
विशेषताएँ शामिल हैं:
- शेड्यूल्ड विलोपन
- शेड्यूल्ड अभिलेखन
- शेड्यूल्ड अनामीकरण
- बैच प्रोसेसिंग
- प्राथमिकता कतारें
- रखरखाव विंडो
- संसाधन-जागरूक शेड्यूलिंग
- पुनः प्रयास शेड्यूलिंग
- निर्भरता-जागरूक निष्पादन
- कार्यभार संतुलन
- निष्पादन थ्रॉटलिंग
शेड्यूलिंग को किसी कार्य को करने के निर्णय को उस कार्य के वास्तविक निष्पादन से अलग करना चाहिए।
7. क्रिया निष्पादन मॉड्यूल
क्रिया निष्पादन मॉड्यूल पंजीकृत डेटा स्रोतों के विरुद्ध अनुमोदित लाइफसाइकिल संचालन करता है।
समर्थित लाइफसाइकिल क्रियाएँ शामिल हैं:
- हटाएँ
- अभिलेखित करें
- अनामीकृत करें
- रिडैक्ट करें
- क्वारंटीन करें
- स्थानांतरित करें
- समाप्त करें
- एक्सेस रद्द करें
विशेषताएँ शामिल हैं:
- ड्राई-रन निष्पादन
- निष्पादन-पूर्व सत्यापन
- निष्पादन पुष्टि
- जहाँ समर्थित हो वहाँ ट्रांज़ैक्शन-जागरूक संचालन
- पुनः प्रयास हैंडलिंग
- विफलता का पता लगाना
- आंशिक विफलता ट्रैकिंग
- निष्पादन स्थिति
- निष्पादन रसीदें
- आइडेम्पोटेंट निष्पादन
- सुरक्षित निष्पादन नियंत्रण
विनाशकारी क्रियाओं के लिए कॉन्फ़िगर की गई नीति के अनुसार स्पष्ट प्राधिकरण आवश्यक होना चाहिए।
8. सत्यापन मॉड्यूल
सत्यापन मॉड्यूल पुष्टि करता है कि लाइफसाइकिल क्रियाएँ सफलतापूर्वक पूर्ण हुईं या नहीं।
विशेषताएँ शामिल हैं:
- विलोपन सत्यापन
- अभिलेखन सत्यापन
- अनामीकरण सत्यापन
- स्रोत पुष्टि
- प्रतिकृति सत्यापन
- पुनः प्रयास सत्यापन
- विफल-क्रिया का पता लगाना
- अवशिष्ट डेटा का पता लगाना
- सत्यापन रिपोर्ट
सत्यापन को इनके बीच अंतर करना चाहिए:
- अनुरोधित
- अधिकृत
- शेड्यूल्ड
- निष्पादित
- सत्यापित
- विफल
- आंशिक रूप से पूर्ण
9. ऑडिट और साक्ष्य मॉड्यूल
ऑडिट और साक्ष्य मॉड्यूल प्रत्येक महत्वपूर्ण सिस्टम क्रिया के पूर्ण लाइफसाइकिल को रिकॉर्ड करता है।
विशेषताएँ शामिल हैं:
- अपरिवर्तनीय ऑडिट ईवेंट
- क्रिप्टोग्राफ़िक ईवेंट अखंडता
- नीति निर्णय रिकॉर्ड
- अनुमोदन रिकॉर्ड
- निष्पादन रिकॉर्ड
- सत्यापन रिकॉर्ड
- उपयोगकर्ता गतिविधि रिकॉर्ड
- कॉन्फ़िगरेशन इतिहास
- नीति इतिहास
- ऑडिट निर्यात
- साक्ष्य पैकेज
- निरंतरता-अभिरक्षा रिकॉर्ड
ऑडिट रिकॉर्ड से यह पुनर्निर्माण संभव होना चाहिए कि कोई लाइफसाइकिल निर्णय क्यों हुआ और उसके बाद क्या हुआ।
10. डेटा वंशावली मॉड्यूल
डेटा वंशावली मॉड्यूल डेटा संसाधनों के बीच संबंधों को ट्रैक करता है।
विशेषताएँ शामिल हैं:
- स्रोत वंशावली
- गंतव्य वंशावली
- परिवर्तन वंशावली
- प्रतिलिपि संबंध
- प्रतिकृति संबंध
- व्युत्पन्न-डेटा संबंध
- माता-पिता-बाल संबंध
- डेटा संचलन इतिहास
- लाइफसाइकिल प्रसार
वंशावली Nullify को संबंधित संसाधनों की पहचान करने की अनुमति देती है जिन्हें प्रतिधारण, अभिलेखन, अनामीकरण, या विलोपन की भी आवश्यकता हो सकती है।
11. एक्सेस नियंत्रण मॉड्यूल
एक्सेस नियंत्रण मॉड्यूल प्रशासनिक और लाइफसाइकिल संचालन की सुरक्षा करता है।
विशेषताएँ शामिल हैं:
- रोल-आधारित एक्सेस नियंत्रण
- गुण-आधारित एक्सेस नियंत्रण
- अनुमति प्रबंधन
- संसाधन-स्तरीय अनुमतियाँ
- क्रिया-स्तरीय अनुमतियाँ
- अनुमोदन अनुमतियाँ
- प्रशासनिक पृथक्करण
- सत्र प्रबंधन
- प्रमाणीकरण एकीकरण
- प्राधिकरण ऑडिटिंग
विनाशकारी संचालन के लिए न्यूनतम-विशेषाधिकार प्राधिकरण का उपयोग किया जाना चाहिए।
12. अधिसूचना मॉड्यूल
अधिसूचना मॉड्यूल सिस्टम और लाइफसाइकिल अधिसूचनाएँ प्रदान करता है।
विशेषताएँ शामिल हैं:
- नीति उल्लंघन अलर्ट
- विफल निष्पादन अलर्ट
- अनुमोदन अधिसूचनाएँ
- शेड्यूल्ड-क्रिया अधिसूचनाएँ
- सत्यापन विफलताएँ
- डेटा स्रोत विफलताएँ
- अनुपालन अलर्ट
- प्रशासनिक अधिसूचनाएँ
कोर मॉड्यूल को एक अधिसूचना इंटरफ़ेस उजागर करना चाहिए जबकि वितरण तंत्र प्रतिस्थापन योग्य रहें।
13. API मॉड्यूल
API मॉड्यूल Nullify तक प्रोग्रामेटिक पहुँच प्रदान करता है।
विशेषताएँ शामिल हैं:
- REST API
- GraphQL API
- प्रमाणीकरण
- प्राधिकरण
- संसाधन प्रबंधन
- नीति प्रबंधन
- लाइफसाइकिल प्रबंधन
- ऑडिट क्वेरी
- रिपोर्टिंग
- प्लगइन प्रबंधन
- प्रशासनिक संचालन
APIs को स्थिर संस्करणित इंटरफ़ेस उजागर करने चाहिए।
14. डैशबोर्ड मॉड्यूल
डैशबोर्ड प्राथमिक प्रशासनिक इंटरफ़ेस प्रदान करता है।
विशेषताएँ शामिल हैं:
- डेटा इन्वेंट्री
- प्रतिधारण स्थिति
- लंबित क्रियाएँ
- नीति स्थिति
- अनुमोदन कतारें
- निष्पादन स्थिति
- सत्यापन स्थिति
- ऑडिट इतिहास
- नीति संघर्ष
- अनुपालन मेट्रिक्स
- सिस्टम स्वास्थ्य
- प्लगइन स्थिति
डैशबोर्ड को बिना उपयोगकर्ताओं को अंतर्निहित डेटाबेस या निष्पादन प्रणालियों के साथ सीधे इंटरैक्ट करने की आवश्यकता के दृश्यता प्रदान करनी चाहिए।
15. रिपोर्टिंग मॉड्यूल
रिपोर्टिंग मॉड्यूल लाइफसाइकिल डेटा को परिचालन और अनुपालन रिपोर्टों में परिवर्तित करता है।
विशेषताएँ शामिल हैं:
- प्रतिधारण रिपोर्ट
- विलोपन रिपोर्ट
- नीति रिपोर्ट
- ऑडिट रिपोर्ट
- अपवाद रिपोर्ट
- कानूनी होल्ड रिपोर्ट
- निष्पादन रिपोर्ट
- सत्यापन रिपोर्ट
- डेटा इन्वेंट्री रिपोर्ट
- अनुपालन साक्ष्य पैकेज
समर्थित निर्यात प्रारूपों में शामिल होना चाहिए:
- JSON
- CSV
- संरचित मशीन-पठनीय साक्ष्य प्रारूप
16. मल्टी-टेनेंट मॉड्यूल
मल्टी-टेनेंट मॉड्यूल Nullify को कई संगठनात्मक वातावरणों में संचालित करने की अनुमति देता है।
विशेषताएँ शामिल हैं:
- संगठन अलगाव
- टेनेंट-विशिष्ट नीतियाँ
- टेनेंट-विशिष्ट व्यवस्थापक
- टेनेंट-विशिष्ट ऑडिट रिकॉर्ड
- टेनेंट-विशिष्ट कनेक्टर
- टेनेंट-विशिष्ट प्रतिधारण नियम
- टेनेंट-विशिष्ट रिपोर्टिंग
- टेनेंट-स्तरीय कॉन्फ़िगरेशन
टेनेंट सीमाएँ प्राधिकरण और डेटा-एक्सेस परतों पर लागू की जानी चाहिए।
17. फ़ेडरेशन मॉड्यूल
फ़ेडरेशन मॉड्यूल कई Nullify इंस्टॉलेशनों का समन्वय करता है।
विशेषताएँ शामिल हैं:
- मल्टी-क्लस्टर समन्वय
- फ़ेडरेटेड नीतियाँ
- वितरित निष्पादन
- क्षेत्रीय लाइफसाइकिल प्रवर्तन
- क्रॉस-एनवायरनमेंट ऑडिट समन्वय
- केंद्रीकृत दृश्यता
- स्थानीय निष्पादन
- फ़ेडरेटेड सत्यापन
फ़ेडरेशन को संगठनों को अपने डेटा पर स्थानीय नियंत्रण बनाए रखने की अनुमति देनी चाहिए, जबकि लाइफसाइकिल गवर्नेंस का केंद्रीय रूप से समन्वय किया जाए।
वैकल्पिक प्लगइन मॉड्यूल
प्लगइन्स कोर प्लेटफॉर्म की निर्भरता आवश्यकताओं का विस्तार किए बिना Nullify का विस्तार करते हैं।
प्लगइन्स को प्रलेखित इंटरफ़ेस और APIs का उपयोग करना चाहिए और स्वतंत्र रूप से इंस्टॉल करने योग्य, अपग्रेड करने योग्य, सक्षम और अक्षम करने योग्य होना चाहिए।
डेटा स्रोत प्लगइन्स
वैकल्पिक कनेक्टर शामिल हो सकते हैं:
- PostgreSQL
- MySQL
- MariaDB
- Microsoft SQL Server
- Oracle Database
- MongoDB
- Redis
- Elasticsearch
- OpenSearch
- Snowflake
- BigQuery
- Databricks
- Apache Cassandra
- S3-संगत स्टोरेज
- Google Cloud Storage
- Azure Blob Storage
- नेटवर्क फ़ाइल सिस्टम
- ऑब्जेक्ट स्टोरेज सिस्टम
- कस्टम REST APIs
क्लाउड प्रदाता प्लगइन्स
वैकल्पिक एकीकरण शामिल हो सकते हैं:
- AWS
- Microsoft Azure
- Google Cloud
- Cloudflare
- DigitalOcean
- अन्य S3-संगत बुनियादी ढाँचा
क्लाउड प्लगइन्स वैकल्पिक रहने चाहिए ताकि Nullify विक्रेता-तटस्थ बना रहे।
अनुपालन प्लगइन्स
वैकल्पिक अनुपालन नीति पैक शामिल हो सकते हैं:
- GDPR
- CCPA
- CPRA
- HIPAA
- GLBA
- FERPA
- PCI DSS
- SOX
- क्षेत्रीय गोपनीयता आवश्यकताएँ
- संगठन-विशिष्ट अनुपालन ढाँचे
अनुपालन प्लगइन्स को नीति टेम्पलेट और मैपिंग प्रदान करनी चाहिए, न कि नियामक आवश्यकताओं को कोर इंजन में हार्ड-कोड करना।
AI और इंटेलिजेंस प्लगइन्स
AI कार्यक्षमता वैकल्पिक रहनी चाहिए।
संभावित प्लगइन्स में शामिल हैं:
- संवेदनशील-डेटा वर्गीकरण
- PII का पता लगाना
- दस्तावेज़ वर्गीकरण
- इकाई पहचान
- प्रतिधारण अनुशंसाएँ
- नीति संघर्ष विश्लेषण
- नीति अनुकूलन
- विसंगति का पता लगाना
- विफल-विलोपन विश्लेषण
- अनुपालन सहायता
- प्राकृतिक-भाषा नीति निर्माण
AI-जनित अनुशंसाएँ नीति नियंत्रण और मानवीय निगरानी के अधीन रहनी चाहिए।
वर्कफ़्लो प्लगइन्स
वैकल्पिक वर्कफ़्लो एकीकरण शामिल हो सकते हैं:
- Apache Airflow
- Dagster
- Temporal
- Kubernetes Jobs
- GitLab CI/CD
- अन्य वर्कफ़्लो ऑर्केस्ट्रेशन प्लेटफॉर्म
ईवेंट बस प्लगइन्स
वैकल्पिक ईवेंट एकीकरण शामिल हो सकते हैं:
- Apache Kafka
- RabbitMQ
- NATS
- Redis Streams
- MQTT
- क्लाउड ईवेंट सिस्टम
आइडेंटिटी प्लगइन्स
वैकल्पिक प्रमाणीकरण और आइडेंटिटी एकीकरण शामिल हो सकते हैं:
- LDAP
- Active Directory
- OAuth
- OpenID Connect
- SAML
- एंटरप्राइज़ आइडेंटिटी प्रदाता
अधिसूचना प्लगइन्स
वैकल्पिक अधिसूचना एकीकरण शामिल हो सकते हैं:
- ईमेल
- Slack
- Microsoft Teams
- Webhooks
- PagerDuty
- अन्य अधिसूचना सेवाएँ
स्टोरेज प्लगइन्स
Nullify ऑडिट रिकॉर्ड, साक्ष्य, मेटाडेटा और सिस्टम स्थिति के लिए वैकल्पिक स्टोरेज बैकएंड का समर्थन कर सकता है।
संभावित प्लगइन्स में शामिल हैं:
- PostgreSQL
- SQLite
- MariaDB
- S3-संगत ऑब्जेक्ट स्टोरेज
- MinIO
- वितरित डेटाबेस
- एंटरप्राइज़ स्टोरेज सिस्टम
परिनियोजन प्लगइन्स
वैकल्पिक परिनियोजन मॉड्यूल प्रदान कर सकते हैं:
- Docker
- Docker Compose
- Kubernetes
- Helm
- Terraform
- Ansible
- क्लाउड परिनियोजन टेम्पलेट
सुरक्षा आर्किटेक्चर
सुरक्षा एक मुख्य आवश्यकता है, न कि एक वैकल्पिक प्लगइन।
Nullify को प्रदान करना चाहिए:
- ट्रांज़िट में एन्क्रिप्शन
- आराम पर एन्क्रिप्शन
- न्यूनतम-विशेषाधिकार प्राधिकरण
- सुरक्षित क्रेडेंशियल हैंडलिंग
- सीक्रेट प्रबंधन एकीकरण
- प्रमाणीकरण
- प्राधिकरण
- ऑडिट लॉगिंग
- क्रिप्टोग्राफ़िक ऑडिट अखंडता
- रेट लिमिटिंग
- API सुरक्षा
- प्रशासनिक पृथक्करण
- सुरक्षित प्लगइन अलगाव
- कॉन्फ़िगरेशन सत्यापन
- सुरक्षित डिफ़ॉल्ट
Nullify को कभी भी एप्लिकेशन कॉन्फ़िगरेशन में प्लेनटेक्स्ट क्रेडेंशियल संग्रहीत करने की आवश्यकता नहीं होनी चाहिए।
सुरक्षित विलोपन आर्किटेक्चर
क्योंकि विलोपन संभावित रूप से विनाशकारी है, Nullify लाइफसाइकिल निर्णयों को निष्पादन से अलग करता है।
अनुशंसित लाइफसाइकिल है:
- संसाधन खोजें
- संसाधन वर्गीकृत करें
- लागू नीतियों का मूल्यांकन करें
- एक लाइफसाइकिल निर्णय उत्पन्न करें
- अपवाद और कानूनी होल्ड जाँचें
- आवश्यक होने पर अनुमोदन का अनुरोध करें
- क्रिया शेड्यूल करें
- क्रिया निष्पादित करें
- परिणाम सत्यापित करें
- साक्ष्य रिकॉर्ड करें
- लाइफसाइकिल स्थिति अपडेट करें
- परिणाम रिपोर्ट करें
ड्राई-रन मोड को संगठनों को विनाशकारी क्रियाएँ निष्पादित करने से पहले अपेक्षित परिणाम का मूल्यांकन करने की अनुमति देनी चाहिए।
कानूनी होल्ड और अपवाद
Nullify को लाइफसाइकिल अपवादों का समर्थन करना चाहिए जो स्वचालित विलोपन को रोकते हैं।
उदाहरणों में शामिल हैं:
- कानूनी होल्ड
- जाँच
- सक्रिय विवाद
- नियामक संरक्षण आवश्यकताएँ
- सुरक्षा जाँच
- संगठनात्मक अपवाद
- अस्थायी प्रतिधारण विस्तार
कानूनी होल्ड या अनुमोदित अपवाद को कॉन्फ़िगर की गई नीति पदानुक्रम के अनुसार सामान्य विलोपन नीतियों पर वरीयता लेनी चाहिए।
नीति संघर्ष का पता लगाना
Nullify को उन स्थितियों की पहचान करनी चाहिए जहाँ नीतियाँ परस्पर विरोधी लाइफसाइकिल निर्णय उत्पन्न करती हैं।
उदाहरणों में शामिल हैं:
- हटाना बनाम बनाए रखना
- हटाना बनाम कानूनी होल्ड
- अभिलेखित करना बनाम हटाना
- परस्पर विरोधी प्रतिधारण अवधि
- परस्पर विरोधी संगठनात्मक नीतियाँ
- परस्पर विरोधी क्षेत्राधिकार नीतियाँ
सिस्टम को संघर्ष की व्याख्या करनी चाहिए और पहचानना चाहिए कि किन नीतियों ने इसमें योगदान दिया।
पारदर्शिता
प्रत्येक महत्वपूर्ण लाइफसाइकिल निर्णय स्पष्टीकरण योग्य होना चाहिए।
Nullify को एक निर्णय रिकॉर्ड प्रदान करना चाहिए जिसमें शामिल हो:
- संसाधन
- डेटा वर्गीकरण
- लागू नीतियाँ
- नीति संस्करण
- नीति मूल्यांकन
- अपवाद
- अनुमोदन आवश्यकताएँ
- अंतिम निर्णय
- निष्पादन स्थिति
- सत्यापन स्थिति
- प्रासंगिक ऑडिट ईवेंट
यह नीति परिभाषा से लाइफसाइकिल परिणाम तक एक ऑडिट योग्य श्रृंखला बनाता है।
प्रौद्योगिकी आर्किटेक्चर
Nullify स्पेसिफिकेशन स्तर पर तकनीकी-तटस्थ रहने के लिए डिज़ाइन किया गया है।
एक संदर्भ कार्यान्वयन उपयोग कर सकता है:
- Python
- FastAPI
- React
- PostgreSQL
- Open Policy Agent
- Apache Airflow
- Dagster
- Docker
- Kubernetes
- MinIO
- Apache Kafka
- RabbitMQ
- NATS
ये प्रौद्योगिकियाँ Nullify स्पेसिफिकेशन की अनिवार्य आवश्यकताओं के बजाय कार्यान्वयन विकल्प हैं।
मॉड्यूलर डिज़ाइन
Nullify एक मॉड्यूलर आर्किटेक्चर का पालन करता है ताकि संगठन केवल अपनी आवश्यकता की कार्यक्षमता को ही परिनियोजित कर सकें।
कोर प्लेटफॉर्म को प्रदान करना चाहिए:
- डिस्कवरी
- वर्गीकरण
- नीति मूल्यांकन
- लाइफसाइकिल निर्णय
- अनुमोदन
- शेड्यूलिंग
- निष्पादन
- सत्यापन
- ऑडिटिंग
- वंशावली
- एक्सेस नियंत्रण
- अधिसूचनाएँ
- APIs
- डैशबोर्ड
- रिपोर्टिंग
- मल्टी-टेनेंसी
- फ़ेडरेशन
वैकल्पिक कार्यक्षमता प्लगइन्स के माध्यम से प्रदान की जानी चाहिए।
यह आर्किटेक्चर कोर प्लेटफॉर्म को विशिष्ट विक्रेताओं, क्लाउड प्रदाताओं, डेटाबेस, AI सिस्टम, अनुपालन ढाँचे, या बुनियादी ढाँचे के प्लेटफॉर्म से कसकर जुड़ने से रोकता है।
प्लगइन आवश्यकताएँ
प्लगइन्स को:
- प्रलेखित इंटरफ़ेस का उपयोग करना चाहिए
- स्वतंत्र कॉन्फ़िगरेशन बनाए रखना चाहिए
- निर्भरताएँ घोषित करनी चाहिए
- स्वास्थ्य जाँच प्रदान करनी चाहिए
- सक्षम और अक्षम संचालन का समर्थन करना चाहिए
- स्पष्ट त्रुटि रिपोर्टिंग प्रदान करनी चाहिए
- Nullify प्राधिकरण का सम्मान करना चाहिए
- उपयुक्त ऑडिट ईवेंट उत्सर्जित करने चाहिए
- कोर नीति मूल्यांकन को दरकिनार करने से बचना चाहिए
- समर्थित API संस्करणों के साथ संगतता बनाए रखनी चाहिए
- दस्तावेज़ीकरण शामिल करना चाहिए
- परीक्षण शामिल करने चाहिए
प्लगइन्स को लाइफसाइकिल नीतियों या प्राधिकरण नियंत्रणों को दरकिनार नहीं करना चाहिए।
अवलोकनीयता
Nullify को निम्नलिखित के लिए परिचालन टेलीमेट्री उजागर करनी चाहिए:
- डेटा डिस्कवरी
- नीति मूल्यांकन
- कतार गहराई
- शेड्यूल्ड क्रियाएँ
- निष्पादन प्रदर्शन
- निष्पादन विफलताएँ
- सत्यापन विफलताएँ
- API प्रदर्शन
- प्लगइन स्वास्थ्य
- डेटा स्रोत स्वास्थ्य
- सिस्टम स्वास्थ्य
वैकल्पिक अवलोकनीयता प्लगइन्स बाहरी निगरानी और लॉगिंग प्लेटफॉर्म के साथ एकीकृत हो सकते हैं।
विश्वसनीयता
Nullify को समर्थन करना चाहिए:
- पुनः प्रयास
- आइडेम्पोटेंट क्रियाएँ
- विफलता पुनर्प्राप्ति
- कतार स्थायित्व
- निष्पादन चेकपॉइंट
- स्वास्थ्य जाँच
- सेवा पुनर्प्राप्ति
- बैकअप और पुनर्स्थापन
- आपदा पुनर्प्राप्ति
- आंशिक विफलता हैंडलिंग
एक विफल विलोपन को कभी भी मौन रूप से सफल के रूप में रिपोर्ट नहीं किया जाना चाहिए।
परिनियोजन मॉडल
Nullify को समर्थन करना चाहिए:
- स्थानीय विकास
- एकल-सर्वर परिनियोजन
- Docker परिनियोजन
- Kubernetes परिनियोजन
- ऑन-प्रिमाइसेस परिनियोजन
- क्लाउड परिनियोजन
- हाइब्रिड परिनियोजन
- मल्टी-रीजन परिनियोजन
- फ़ेडरेटेड परिनियोजन
संगठनों को किसी स्वामित्व वाली होस्टेड सेवा पर निर्भर हुए बिना Nullify को संचालित करने में सक्षम होना चाहिए।
फीचर रोडमैप
कोर
- डेटा डिस्कवरी
- डेटा वर्गीकरण
- पॉलिसी इंजन
- लाइफसाइकिल निर्णय
- अनुमोदन वर्कफ़्लो
- शेड्यूलिंग
- क्रिया निष्पादन
- ड्राई-रन मोड
- निष्पादन सत्यापन
- ऑडिट और साक्ष्य
- डेटा वंशावली
- RBAC
- ABAC
- अधिसूचनाएँ
- REST API
- GraphQL API
- डैशबोर्ड
- रिपोर्टिंग
- मल्टी-टेनेंसी
- फ़ेडरेशन
सुरक्षा
- ट्रांज़िट में एन्क्रिप्शन
- आराम पर एन्क्रिप्शन
- सुरक्षित क्रेडेंशियल प्रबंधन
- सीक्रेट प्रबंधन एकीकरण
- क्रिप्टोग्राफ़िक ऑडिट अखंडता
- न्यूनतम-विशेषाधिकार प्राधिकरण
- प्रशासनिक पृथक्करण
- सुरक्षित प्लगइन आर्किटेक्चर
गवर्नेंस
- नीति संस्करणीकरण
- नीति रोलबैक
- नीति सिमुलेशन
- नीति संघर्ष का पता लगाना
- कानूनी होल्ड
- लाइफसाइकिल अपवाद
- नीति वरीयता
- प्रतिधारण अनुशंसाएँ
- अनुपालन रिपोर्टिंग
विश्वसनीयता
- आइडेम्पोटेंट निष्पादन
- पुनः प्रयास प्रबंधन
- विफलता पुनर्प्राप्ति
- निष्पादन चेकपॉइंट
- स्वास्थ्य निगरानी
- बैकअप और पुनर्स्थापन
- आपदा पुनर्प्राप्ति
वैकल्पिक प्लगइन्स- [ ] SQL कनेक्टर
- NoSQL कनेक्टर
- ऑब्जेक्ट स्टोरेज कनेक्टर
- क्लाउड प्रदाता कनेक्टर
- अनुपालन नीति पैक
- AI वर्गीकरण
- AI अनुपालन सलाहकार
- कार्यप्रवाह एकीकरण
- इवेंट बस एकीकरण
- पहचान एकीकरण
- सूचना एकीकरण
- अवलोकनीयता एकीकरण
- अतिरिक्त स्टोरेज बैकएंड
- परिनियोजन एकीकरण
ओपन सोर्स विकास
Nullify को समुदाय-संचालित ओपन सोर्स परियोजना के रूप में विकसित करने का इरादा है।
योगदानकर्ता निम्नलिखित तरीकों से भाग ले सकते हैं:
- मुख्य मॉड्यूल विकसित करना
- प्लगइन बनाना
- कनेक्टर बनाना
- नीति पैक लिखना
- दस्तावेज़ीकरण में सुधार करना
- परीक्षण बनाना
- बग की रिपोर्ट करना
- सुरक्षा में सुधार करना
- एकीकरण विकसित करना
- विनिर्देश सुधारों का प्रस्ताव देना
मॉड्यूलर आर्किटेक्चर योगदानकर्ताओं को Nullify का विस्तार करने की अनुमति देता है, बिना मूलभूत लाइफसाइकिल इंजन को संशोधित किए, जब भी किसी सुविधा को प्लगइन के रूप में लागू किया जा सकता है।
डिज़ाइन लक्ष्य
Nullify को निम्नलिखित प्रदान करने के लिए डिज़ाइन किया गया है:
- अपारदर्शी लाइफसाइकिल स्वचालन के बजाय पारदर्शिता
- मैन्युअल प्रक्रियाओं के बजाय नीति-संचालित शासन
- मोनोलिथिक निर्भरताओं के बजाय मॉड्यूलर आर्किटेक्चर
- प्लेटफ़ॉर्म लॉक-इन के बजाय विक्रेता तटस्थता
- असत्यापनीय दावों के बजाय सत्यापन योग्य साक्ष्य
- अनियंत्रित स्वचालन के बजाय मानवीय निगरानी
- स्वामित्व वाले एकीकरणों के बजाय ओपन सोर्स विस्तारशीलता
- वितरित निष्पादन के साथ केंद्रीकृत शासन
- अनियंत्रित विनाश के बजाय सुरक्षित विलोपन
स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
मानक
- पूर्ण रूप से AGPL-3.0+ अनुपालन वाली प्रणाली
- नेटवर्क परिनियोजन के लिए कॉपीलेफ्ट लागू
- आवश्यक एट्रिब्यूशन:
- Roxanne Ardary
- https://www.roxanneardary.com/
वैकल्पिक
- स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
- एट्रिब्यूशन-मुक्त व्यावसायिक परिनियोजन
- स्केल, उपयोग और परिनियोजन दायरे के आधार पर मूल्य निर्धारण
- https://roxanneardary.com/nullify/
📄 लाइसेंस और नोटिस आवश्यकताएँ
Nullify को GNU Affero General Public License v3.0 या बाद के संस्करण (AGPL-3.0+) के अंतर्गत जारी किया गया है।
इस परियोजना में योगदान करके, आप सहमत होते हैं कि आपके योगदान भी इसी लाइसेंस के अंतर्गत जारी किए जाएंगे।
कृपया निम्नलिखित बातों पर ध्यान दें:
- सभी योगदानों को AGPL-3.0+ की शर्तों का पालन करना होगा।
- लाइसेंस की धारा 7 के अंतर्गत, सभी पुनर्वितरण, फोर्क और व्युत्पन्न कार्यों को निम्नलिखित के प्रति एट्रिब्यूशन बनाए रखना होगा:
Roxanne Ardary और roxanneardary.com। - Nullify विनिर्देश एट्रिब्यूशन के साथ उपयोग के लिए स्वतंत्र हैं। अनुरोध पर एक स्पेसिफिकेशन ब्रांडिंग लाइसेंस पर बातचीत की जा सकती है।
- परियोजना की notice.md फ़ाइल एट्रिब्यूशन आवश्यकताओं और योगदानकर्ता स्वीकृतियों को ट्रैक करती है।
कोई भी अपडेट जो नए योगदानकर्ताओं को जोड़ता है या एट्रिब्यूशन को संशोधित करता है, उसेnotice.mdको भी अपडेट करना चाहिए। - पुल रिक्वेस्ट सबमिट करते समय, सुनिश्चित करें कि कोई भी नई फ़ाइल जहाँ लागू हो वहाँ एट्रिब्यूशन हेडर बनाए रखे।
- इस सॉफ़्टवेयर के नेटवर्क-परिनियोजित संस्करणों को भी पूर्ण रूप से AGPL-3.0+ अनुपालन वाला बने रहना चाहिए, जिसमें लाइसेंस के अंतर्गत लागू होने पर स्रोत कोड संशोधनों का खुलासा भी शामिल है।
पूर्ण कानूनी विवरण के लिए, कृपया AGPL-3.0+ लाइसेंस और परियोजना की notice.md फ़ाइल देखें।
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs