Skip to main content
API 키는 조직에 귀속되며 명시적인 권한을 가집니다. 에이전트 수집, 정책 전달, 평가자, CI 자동화, 관리 스크립트에는 각각 별도의 키를 사용하세요.

키 생성 및 교체

  1. Administration → Keys로 이동하여 new key를 선택하고 워크로드 이름을 입력합니다.
  2. 권한 프리셋을 선택하고, 프리셋이 충분하지 않을 경우에만 개별 권한을 조정합니다.
  3. 키를 생성하고 일회성 시크릿을 즉시 복사합니다.
  4. 나중에 키를 열어 권한을 업데이트하거나, 비활성화하거나, 시크릿을 재생성할 수 있습니다.
생성 드로어에서 워크로드에 필요한 최소한의 권한을 선택합니다.권한 프리셋과 개별 권한이 표시된 새 API 키 드로어.생성 후 Keys 페이지에는 영구 메타데이터와 관리 작업이 표시됩니다. 일회성 시크릿은 다시 표시되지 않습니다.키 권한, 생성 시간, 재생성 및 비활성화 작업이 표시된 API Keys 페이지.이 목록을 정기적으로 검토하여 권한을 확인하고, 더 이상 활성 워크로드에 매핑되지 않는 키는 비활성화하세요.
연결된 Failproof AI 머신에 필요한 두 가지 권한은 독립적입니다.
  • events:add는 이벤트 및 세션 데이터를 전송합니다.
  • policies:pull은 할당된 정책 배포를 가져옵니다.
키 시크릿은 생성 또는 재생성 시에만 표시됩니다. 시크릿 매니저에 저장하고, 운영자의 대화형 자격 증명을 재사용하지 않고 교체하세요.

권한 카탈로그

orgs:admin은 인스턴스 운영자 전용으로 예약되어 있으며, 조직 키나 일반 멤버에게 부여할 수 없습니다. 폐기된 incidents:* 및 alerts:ack 토큰은 호환성을 위해 허용되며 현재 issues:* 권한으로 정규화됩니다. 기본 제공 권한 세트는 read-only, standard, admin입니다. standard는 읽기 권한에 평가 트리거, 쿼리 실행, 이슈 응답, 어시스턴트 사용 권한을 추가합니다. 키 생성 시 권한 세트에 포함되어 있더라도 사람 전용 권한은 제거됩니다.
인스턴스 범위 키는 X-AgentEye-Org 헤더로 조직을 선택할 수 있습니다. 다중 조직 배포 환경에서는 이를 명시적으로 설정하세요. 생략하면 기본 조직이 선택될 수 있습니다.