Создавайте API-ключи с ограниченной областью действия для машин, автоматизации и операторов.
API-ключи принадлежат организации и имеют явные разрешения. Используйте отдельные ключи для приема событий агента, доставки политик, оценщиков, CI-автоматизации и административных скриптов.
Перейдите в Administration → Keys, выберите new key и введите имя рабочей нагрузки.
Выберите набор разрешений и корректируйте отдельные разрешения только если предустановка недостаточна.
Создайте ключ и немедленно скопируйте его одноразовый секрет.
Откройте ключ позже, чтобы обновить разрешения, отключить его или переформировать секрет.
Окно создания — это место, где вы выбираете наиболее узкие разрешения, требуемые рабочей нагрузкой.После создания страница Keys показывает постоянные метаданные и действия управления. Одноразовый секрет больше не отображается.Используйте этот список для регулярного проверки разрешений и отключения ключей, которые больше не соответствуют активной рабочей нагрузке.
Секреты ключей отображаются при создании или переформировании. Сохраняйте их в менеджере секретов и ротируйте без повторного использования интерактивных учетных данных оператора.
orgs:admin зарезервирован для оператора экземпляра и не может быть предоставлен ключу организации или обычному члену. Устаревшие токены incidents:* и alerts:ack принимаются для совместимости и нормализуются к текущим разрешениям issues:*.Встроенные наборы разрешений — это read-only, standard и admin. standard добавляет триггерирование оценок, выполнение запросов, ответ на проблемы и использование ассистента к разрешениям для чтения. Создание ключа удаляет разрешения только для людей, даже если набор разрешений их содержит.
Ключи с областью действия экземпляра могут выбирать организацию с помощью заголовка X-AgentEye-Org. Устанавливайте его явно при развертывании нескольких организаций; его отсутствие может выбрать организацию по умолчанию.