Создавайте API-ключи с ограниченной областью действия для машин, автоматизации и операторов.
API-ключи принадлежат организации и содержат явные разрешения. Используйте отдельные ключи для приема событий агента, доставки политик, оценивателей, автоматизации CI и административных скриптов.
Перейдите в Administration → Keys, выберите new key и введите название рабочей нагрузки.
Выберите набор разрешений и настройте отдельные разрешения только если предустановки недостаточно.
Создайте ключ и скопируйте его одноразовый секрет немедленно.
Откройте ключ позже, чтобы обновить права, отключить его или переинициализировать секрет.
Окно создания — это место, где вы выбираете самые узкие права, требуемые рабочей нагрузкой.После создания страница Keys показывает постоянные метаданные и действия управления. Одноразовый секрет больше не отображается.Используйте этот список, чтобы регулярно проверять права и отключать ключи, которые больше не соответствуют активной рабочей нагрузке.
Перенаправьте или захватите результаты создания/переинициализации безопасно; секрет возвращается один раз.
Два разрешения, требуемые подключенной машиной Failproof AI, независимы:
events:add отправляет события и данные сессии.
policies:pull получает назначенные развертывания политик.
Секреты ключей отображаются при создании или переинициализации. Сохраняйте их в менеджере секретов и ротируйте их без повторного использования интерактивных учетных данных оператора.
orgs:admin зарезервировано для оператора экземпляра и не может быть предоставлено ключу организации или обычному члену. Устаревшие токены incidents:* и alerts:ack принимаются для совместимости и нормализуются к текущим разрешениям issues:*.Встроенные наборы разрешений: read-only, standard и admin. standard добавляет запуск оценок, выполнение запросов, ответы на проблемы и использование ассистента к разрешениям на чтение. Создание ключа удаляет права только для человека, даже если набор разрешений их содержит.
Ключи с областью действия экземпляра могут выбирать организацию с помощью заголовка X-AgentEye-Org. Устанавливайте его явно при развертываниях с несколькими организациями; его отсутствие может выбрать организацию по умолчанию.