Skip to main content
API-ключи принадлежат организации и имеют явные разрешения. Используйте отдельные ключи для приема агентов, доставки политик, оценщиков, автоматизации CI и административных скриптов.

Создание и ротация ключа

  1. Перейдите в Administration → Keys, выберите new key и введите имя рабочей нагрузки.
  2. Выберите набор разрешений и корректируйте отдельные разрешения только если предустановки недостаточно.
  3. Создайте ключ и скопируйте его одноразовый секрет сразу же.
  4. Откройте ключ позже, чтобы обновить гранты, отключить его или переслать секрет.
Окно создания — это место, где вы выбираете наиболее узкие гранты, требуемые рабочей нагрузкой.Окно нового API-ключа с предустановками разрешений и отдельными грантами.После создания страница Keys показывает постоянные метаданные и действия управления. Одноразовый секрет больше не показывается.Страница API Keys с разрешениями ключа, временем создания и действиями переслать и отключить.Используйте этот список для регулярной проверки грантов и отключения ключей, которые больше не соответствуют активной рабочей нагрузке.
Два разрешения, требуемые подключенной машиной Failproof AI, независимы:
  • events:add отправляет события и данные сеанса.
  • policies:pull получает назначенные развертывания политик.
Секреты ключей показываются при создании или переслании. Храните их в менеджере секретов и ротируйте их без повторного использования интерактивных учетных данных оператора.

Каталог разрешений

orgs:admin зарезервирован для оператора экземпляра и не может быть предоставлен ключу организации или обычному члену. Снятые с эксплуатации токены incidents:* и alerts:ack принимаются для совместимости и нормализуются к текущим разрешениям issues:*. Встроенные наборы разрешений — read-only, standard и admin. standard добавляет к разрешениям чтения запуск оценок, выполнение запросов, ответ на проблемы и использование помощника. Создание ключа удаляет гранты только для людей, даже если набор разрешений их содержит.
Ключи с областью действия экземпляра могут выбирать организацию с помощью заголовка X-AgentEye-Org. Установите его явно при развертываниях с несколькими организациями; его отсутствие может выбрать организацию по умолчанию.