私は機密データを処理および保存するアプリケーションを構築する場所で働いています。3つの環境があります。開発、UAT / QA(ユーザーアクセプタントテスト)および本番
私の職場の開発者は、UATまたはProductionにアクセスできず、Devへのアクセスが制限されています。devでできることは、devDBサーバーに接続することだけです。開発サーバー自体にアクセスすることはできません。そのため、開発者のWebサーバー(iis)などで遊ぶことは許可されていません。変更が必要な場合は、ネットワーク管理者に作業要求を送信する正式なプロセスを実行する必要があります(完了するまでに数日かかる場合があります)。開発者がUATまたはPRodデータベースでチェックするものを要求した場合も同様です。この厳格なアクセス制限は、アプリケーションをサポートしようとするときに本当にイライラします。
物事が台無しになるリスクを減らすので、なぜこれらのポリシーがあるのか理解できます。しかし、これは問題の解決に本当に時間がかかり、苦痛になります。修正に5分かかる可能性のあるもの(開発者がアクセスできる場合)は、解決に数日かかる可能性があります。
この種の厳密なアクセス権は正常ですか?