Skip to main content
Le chiavi API appartengono a un’organizzazione e portano autorizzazioni esplicite. Usa chiavi separate per l’ingestion degli agent, la distribuzione delle policy, i valutatori, l’automazione CI e gli script amministrativi.

Creare e ruotare una chiave

  1. Vai a Administration → Keys, seleziona new key e inserisci un nome del carico di lavoro.
  2. Scegli un set di autorizzazioni e regola le autorizzazioni individuali solo quando il preset non è sufficiente.
  3. Crea la chiave e copia immediatamente il suo segreto monouso.
  4. Apri la chiave in seguito per aggiornare i grant, disabilitarla o rigenerare il segreto.
Il cassetto di creazione è dove scegli i grant più restrittivi richiesti dal carico di lavoro.Il cassetto della nuova chiave API con preset di autorizzazioni e grant individuali.Dopo la creazione, la pagina Keys mostra i metadati persistenti e le azioni di gestione. Il segreto monouso non viene più visualizzato.La pagina API Keys che mostra i permessi della chiave, l'ora di creazione e le azioni di rigenerazione e disabilitazione.Usa questo elenco per rivedere regolarmente i grant e disabilitare le chiavi che non corrispondono più a un carico di lavoro attivo.
Le due autorizzazioni richieste da una macchina Failproof AI collegata sono indipendenti:
  • events:add invia eventi e dati di sessione.
  • policies:pull recupera i deployment delle policy assegnate.
I segreti delle chiavi vengono visualizzati quando creati o rigenerati. Archiviali in un gestore di segreti e ruotali senza riutilizzare le credenziali interattive di un operatore.

Catalogo delle autorizzazioni

orgs:admin è riservato all’operatore dell’istanza e non può essere concesso a una chiave di organizzazione o a un membro ordinario. I token ritirati incidents:* e alerts:ack sono accettati per compatibilità e si normalizzano alle attuali autorizzazioni issues:*. I set di autorizzazioni integrati sono read-only, standard e admin. standard aggiunge il triggering di valutazioni, l’esecuzione di query, la risposta ai problemi e l’uso dell’assistente alle autorizzazioni di lettura. La creazione di una chiave rimuove i grant solo umani anche quando un set di autorizzazioni li contiene.
Le chiavi con ambito istanza possono selezionare un’organizzazione con l’intestazione X-AgentEye-Org. Impostala esplicitamente nelle distribuzioni multi-organizzazione; l’omissione può selezionare l’organizzazione predefinita.