產品文件 · DOCS
Merak 操作手冊
Merak 決定「誰可以透過哪一條路徑存取哪一個服務」。這份手冊以任務為單位編排,讓你用想完成的工作找到需要的章節,而不是用猜的找選單。
傳統作法會把存取決策拆散在防火牆、VPN 集中器與 API 閘道之間;Merak 把這個決策收斂到同一個地方,讓它可以被審核、被核准、也被稽核。
每一章開頭都先列出它涵蓋的使用情境(「身為……,我想要……」),因此你可以直接用手上的工作去對章節,不必先熟悉整個產品的選單結構。
不在本手冊範圍內:安裝於受管人員電腦上的 Windows 桌面用戶端 Agent 屬於獨立產品,另有專屬文件。本手冊只描述管理員在主控台上看到的、由 Agent 註冊而來的裝置資訊。
這份手冊涵蓋的兩套介面
管理主控台 Console
系統管理員、IT 維運、網路與資安人員
管理成員、應用程式、組織、路由節點、角色權限、審核事項與稽核軌跡。
Agentless 入口網站
受管人員(成員)
以瀏覽器列出自己可存取的服務並直接開啟,毋須安裝任何用戶端。
閱讀路徑
手冊不必從第一章讀到最後一章。先挑一條符合你現在處境的路徑:
我是新任管理員,今天第一天
我要把人加進來並開通存取權
我要發布一個新的內部服務
- Merak Node 確認已有路由節點覆蓋服務所在的網段。
- 應用程式 登錄服務端點與對外的虛擬網域。
- Agentless 入口網站 選擇是否讓成員免安裝、直接從瀏覽器連上。
我負責資安與稽核
- 審批 審核待決的裝置與權杖請求。
- 日誌 稽核日誌(誰做了什麼)與連線日誌(誰連上什麼)。
- 管理員與角色 最小權限的角色設計與防提權規則。
- 附錄 A · 權限對照表 權限鍵值與頁面對照表。
我是成員,只想連上我的應用程式
- Agentless 入口網站 以瀏覽器開啟服務的完整流程。
章節地圖
十一個操作章節加三份附錄。附錄用查的,不用讀。
快速上手
登入、啟用帳號、找回密碼、設定 MFA,以及認識管理主控台的版面配置。
成員
管理實際使用存取權的人:他們的帳號、他們的裝置,以及他們可以連到哪些服務。
應用程式
透過 Merak 發布一個服務:流量真正送到哪裡、成員用什麼名稱連它,以及誰可以連上它。
組織
把成員與應用程式分組,讓授權以團隊為單位進行,而不是一次一個人。
Merak Node
真正在成員與服務之間承載流量的邊緣路由節點。
審批
檢視並裁決那些正在等人決定的申請。
日誌
兩份唯讀紀錄:系統裡「誰做了什麼」,以及網路上「誰連上了什麼」。
管理員與角色
誰可以操作管理主控台,以及他到底能操作到什麼程度。
批次作業
對成百上千筆資料做同一件事:匯出清單、對選取的列執行操作,以及從試算表匯入。
我的帳號
你自己的個人資料、密碼、第二道驗證因素,以及主控台在你手上的外觀與行為。
Agentless 入口網站
成員不必安裝任何東西,就能用瀏覽器連上自己服務的那個頁面。
附錄
附錄 A · 權限對照表
每一個權限鍵值、它打開哪個頁面,以及它讓哪些按鈕出現。
附錄 B · 狀態對照表
產品中每一種狀態值的意義,以及它讓你能做什麼。
附錄 C · 疑難排解
出了什麼事、為什麼會這樣,以及接下來該怎麼做。
更新日期
閱讀約定
- 粗體代表畫面上的按鈕、選單項目或欄位名稱。
等寬字代表路徑、權限鍵值或實際輸入的值。- 權限寫成
資源:動作,動作以單一字母表示:C建立、R檢視、U修改、D刪除。例如member:R表示「可檢視成員」。 - 每一段操作都會標示所需權限。若你沒有該權限,按鈕不是變灰,而是根本不會出現。看不到按鈕幾乎都是權限問題,不是系統故障。
- 路徑以主控台網域為基準書寫,例如
/member/create。 - 部分功能受功能旗標控制(Agentless 存取、圖片上傳等)。若章節標示為旗標控制而你看不到該功能,代表你的部署未開啟它。
名詞對照
- 租戶 Tenant
- 一個客戶組織。你所管理的一切都存在於自己的租戶內。
- 使用者 User
- 主控台管理員帳號,於「管理 › 使用者」維護。
- 成員 Member
- 受管人員,透過 Agent 或 Agentless 入口網站取用存取權,於「成員」頁面維護。
- 應用程式 Application
- Merak 對外發布的服務:實際的後端目標,加上成員實際輸入的虛擬網域。
- 組織 Organization
- 把成員與應用程式綁在一起的群組,用來一次性授權。
- Merak Node
- 實際承載流量的邊緣路由節點,可部署於地端或雲端。
- 裝置 Device
- 由 Agent 註冊到某位成員名下的電腦。
- 角色 Role
- 一組具名的權限集合,指派給主控台使用者。
- Agentless
- 不安裝 Agent,直接以瀏覽器存取應用程式。
需要導入協助或客製化說明?
若你正在評估 Merak、規劃 PoC,或需要針對貴組織環境調整的部署手冊,歡迎直接說明需求。