Skip to main content
API-ключи принадлежат организации и имеют явные разрешения. Используйте отдельные ключи для приема событий агента, доставки политик, оценщиков, CI-автоматизации и административных скриптов.

Создание и ротация ключа

  1. Перейдите в Administration → Keys, выберите new key и введите имя рабочей нагрузки.
  2. Выберите набор разрешений и корректируйте отдельные разрешения только если предустановка недостаточна.
  3. Создайте ключ и немедленно скопируйте его одноразовый секрет.
  4. Откройте ключ позже, чтобы обновить разрешения, отключить его или переформировать секрет.
Окно создания — это место, где вы выбираете наиболее узкие разрешения, требуемые рабочей нагрузкой.Ящик нового API-ключа с предустановками разрешений и отдельными разрешениями.После создания страница Keys показывает постоянные метаданные и действия управления. Одноразовый секрет больше не отображается.Страница API Keys, показывающая разрешения ключа, время создания и действия для переформирования и отключения.Используйте этот список для регулярного проверки разрешений и отключения ключей, которые больше не соответствуют активной рабочей нагрузке.
Два разрешения, требуемые подключенной машиной Failproof AI, независимы друг от друга:
  • events:add отправляет события и данные сеанса.
  • policies:pull извлекает назначенные развертывания политик.
Секреты ключей отображаются при создании или переформировании. Сохраняйте их в менеджере секретов и ротируйте без повторного использования интерактивных учетных данных оператора.

Каталог разрешений

orgs:admin зарезервирован для оператора экземпляра и не может быть предоставлен ключу организации или обычному члену. Устаревшие токены incidents:* и alerts:ack принимаются для совместимости и нормализуются к текущим разрешениям issues:*. Встроенные наборы разрешений — это read-only, standard и admin. standard добавляет триггерирование оценок, выполнение запросов, ответ на проблемы и использование ассистента к разрешениям для чтения. Создание ключа удаляет разрешения только для людей, даже если набор разрешений их содержит.
Ключи с областью действия экземпляра могут выбирать организацию с помощью заголовка X-AgentEye-Org. Устанавливайте его явно при развертывании нескольких организаций; его отсутствие может выбрать организацию по умолчанию.