title: “מפתחות והרשאות”
description: “צור מפתחות API בהיקף מוגבל למכונות, אוטומציה ומפעילים.”
icon: “key-round”
מפתחות API שייכים לארגון ונושאים הרשאות מפורשות. השתמש במפתחות נפרדים לספיגת סוכנים, משלוח מדיניות, מעריכים, אוטומציה CI וסקריפטים ניהוליים.
יצירה וסיבוב של מפתח
- עבור אל Administration → Keys, בחר new key, והזן שם עומס עבודה.
- בחר קבוצת הרשאות והתאם הרשאות בודדות רק כאשר הקבוע אינו מספיק.
- צור את המפתח והעתק את הסוד החד-פעמי שלו מיד.
- פתח את המפתח מאוחר יותר כדי לעדכן הענקות, להשבית אותו, או ליצור מחדש את הסוד.
תיבת היצירה היא המקום בו אתה בוחר את ההענקות הצרות ביותר הנדרשות על ידי עומס העבודה.
לאחר היצירה, עמוד Keys מציג את המטא-נתונים הקבועים וביצועי הניהול. הסוד החד-פעמי לא יוצג שוב.
השתמש ברשימה זו כדי לבדוק הענקות באופן קבוע והשבת מפתחות שלא עוד ממופים לעומס עבודה פעיל.הפנה או תעד את פלט create/regenerate בצורה מאובטחת; הסוד מוחזר פעם אחת.
שתי ההרשאות הנדרשות על ידי מכונת Failproof AI מחוברת הן עצמאיות:
events:add שולחת אירועים ונתוני הפעלה.
policies:pull משוחזרת הפריסות של מדיניות שהוקצו.
סודות מפתח מוצגים בעת יצירה או יצירה מחדש. אחסן אותם במנהל סודות וסובב אותם מבלי לעשות שימוש חוזר בתפקידי אינטראקטיביים של מפעיל.
קטלוג הרשאות
orgs:admin שמור למפעיל המופע ולא ניתן להעניק למפתח ארגון או לחבר רגיל. אסימונים בדלקו incidents:* ו-alerts:ack מקובלים לתאימות ומנרמלים להרשאות issues:* הנוכחיות.
קבוצות הרשאה מובנות הן read-only, standard, ו-admin. standard מוסיף הדלקת הערכה, ביצוע שאילתה, תגובת בעיה והשימוש בעוזר לקריאת הרשאות. יצירת מפתח מסרק הענקות בלבד בני אדם אפילו כאשר קבוצת הרשאה מכילה אותן.
מפתחות בהיקף מופע יכולים לבחור ארגון עם ה-X-AgentEye-Org header. הגדר אותו בצורה מפורשת בהפריסות ריבוי-ארגוניות; השמטה עשויה לבחור בארגון ברירת המחדל.