Назад | Перейти на главную страницу

Система управления изображениями с разными уровнями доступа

Я работаю в отделе графики в брокерской компании по недвижимости, и мы работаем с большим количеством фотографий. Агенты берут фотографии, загружают их мне, я корректирую и стандартизирую фотографии, а затем добавляю их на внутренний сервер для будущего использования отделом графики.

Я хотел бы сделать «продезинфицированные» файлы фотографий доступными для использования агентами, когда они захотят, но я не хочу, чтобы агенты ковырялись в файлах графического отдела (вещи теряются, переименовываются и портятся в спешке).

Было бы идеально, если бы мы могли создать доступное только для чтения «зеркало» (правильный термин?) Этого сервера, к которому агенты могли бы обращаться по мере необходимости, но которое не передавалось бы обратно в нашу «продезинфицированную» файловую систему.

Изменить: я ищу автоматическое решение ... отправка файлов вручную в два разных места кажется неэлегантным решением при работе в цифровом виде.

Изменить: я пытаюсь избежать каких-либо барьеров доступа к публичной (грязной) файловой системе (однако, наконец, реализовано). Есть 40-50 агентов по недвижимости, которым нужен доступ к этим файлам, половина из которых не может надежно загрузить вложение электронной почты.

Вы должны суметь сказать ему, чего пытаетесь достичь, а он должен сказать вам, что вам нужно. Рассказывать ему о том, чего вы не очень хорошо понимаете, «Используйте это программное обеспечение» и т. Д., Это звучит для меня контрпродуктивно.

Судя по тому, что вы сказали, я бы хотел использовать именно то решение, которое chris_l рекомендует в качестве технического решения. Веб-сервер, скорее всего, будет работать как конкретный пользователь, и этот пользователь будет иметь доступ только для чтения. Мне это нравится, потому что это просто, вы также можете делать то же самое с решением для управления контентом, таким как Drupal. Я не вижу причин для зеркала из того, что вы описали.

Ваш ИТ-отдел также может настроить простой веб-сервер, который обеспечивает доступ только для чтения к очищенному каталогу фотографий. (Веб-сервер, конечно, по-прежнему может требовать входа в систему от агентов.)

Это сделало бы его независимым от платформы.

Кажется, у вас уже есть решение для обмена файлами, которое можно скопировать.

Все современные операционные системы включают управление разрешениями с помощью групп. Это простая задача, которую любой ИТ-специалист начального уровня сможет выполнить без детальной помощи.

Редактировать 1

Если у вас нет аутентификации или контроля доступа, как вы можете реально ожидать, что они вообще не смогут изменить файлы? Скрытие того факта, что они могут изменять файлы, не меняет ситуации.

Если вы просто хотите разделить места хранения, вы можете создать для них другое место для просмотра файлов.

Редактировать 2

В конечном счете, я полностью согласен с рекомендациями Кайла относительно предоставления высокоуровневого представления вашему ИТ-специалисту для его технических рекомендаций. Ему платят за предоставление технических решений в рамках потребностей бизнеса.

Не зная, какие технологии вы в настоящее время используете, трудно дать рекомендацию, которая будет хорошо подходить для вашей среды.

Вообще говоря, общий доступ к файлам между внутренними пользователями в локальной сети часто лучше всего выполнять с помощью CIFS / SMB. (Протокол, используемый SAMBA и совместным использованием файлов Windows.) Это может быть легко реализовано между UNIX и Windows, обеспечивая при этом менее навязчивое взаимодействие с пользователем. Я бы создал общий ресурс «Дизайн» (или любой другой отдел), который был бы доступен только для чтения для всей компании и только для записи для дизайна. Тогда была бы доля дизайна, которая будет использоваться только конструкторским отделом, которая будет считываться и записываться. Точные роли и доступ будут определяться тем, как работает бизнес. Для данных, которые необходимо обрабатывать более безопасно, необходимо будет внедрить дополнительные элементы управления, и это не окончательное решение, но оно должно соответствовать вашим целям.

Вы ищете доступный только для чтения «общий ресурс», а не «зеркало».

Переместите очищенные фотографии в их собственную папку, а затем предоставьте доступ только для чтения соответствующим пользователям.

Затем удалите их доступ к файлам / папкам, к которым вы не хотите, чтобы они получали доступ.

Возможно, вы сможете использовать Галерея в вашу пользу?

Вы можете использовать rsync для настройки зеркала.