Skip to main content

title: “Anahtarlar ve izinler” description: “Makineler, otomasyon ve operatörler için kapsamlı API anahtarları oluşturun.” icon: “key-round”

API anahtarları bir kuruluşa aittir ve açık izinler taşır. Ajan alımı, politika teslimi, değerlendiriciler, CI otomasyonu ve yönetim betikleri için ayrı anahtarlar kullanın.

Anahtar oluşturma ve rotasyonu

  1. Administration → Keys bölümüne gidin, new key seçeneğini seçin ve iş yükü adını girin.
  2. Bir izin kümesi seçin ve önceden ayarlanmış izin yeterli olmadığında yalnızca bireysel izinleri ayarlayın.
  3. Anahtarı oluşturun ve tek seferlik sırrını hemen kopyalayın.
  4. Anahtarı daha sonra açarak izinleri güncelleyin, devre dışı bırakın veya sırrı yeniden oluşturun.
Oluşturma bölmesi, iş yükü tarafından gereken en dar izinleri seçtiğiniz yerdir.Yeni API anahtar bölmesi izin ön ayarları ve bireysel izinlerle.Oluşturulduktan sonra, Keys sayfası kalıcı metadata ve yönetim eylemlerini gösterir. Tek seferlik sır bir daha gösterilmez.API Keys sayfası anahtar izinlerini, oluşturulma zamanını ve yeniden oluştur ile devre dışı bırak eylemlerini göstermektedir.Bu listeyi kullanarak izinleri düzenli olarak gözden geçirin ve artık etkin iş yüküne karşılık gelmeyen anahtarları devre dışı bırakın.
Bağlı bir Failproof AI makinesi tarafından gereken iki izin bağımsızdır:
  • events:add olayları ve oturum verilerini gönderir.
  • policies:pull atanmış politika dağıtımlarını alır.
Anahtar sırları oluşturulduğunda veya yeniden oluşturulduğunda gösterilir. Bunları bir sır yöneticisinde depolayın ve bir operatörün etkileşimli kimlik bilgilerini yeniden kullanmadan döndürün.

İzin kataloğu

orgs:admin örnek operatörü için ayrılmıştır ve bir kuruluş anahtarına veya sıradan bir üyeye verilemez. Eski incidents:* ve alerts:ack belirteçleri uyumluluk için kabul edilir ve mevcut issues:* izinlerine normalleştirilir. Yerleşik izin kümeleri read-only, standard ve admin şeklindedir. standard değerlendirme tetikleme, sorgu yürütme, sorun yanıtı ve asistan kullanımını okuma izinlerine ekler. Anahtar oluşturması bir izin kümesi içermese bile yalnızca insan izinlerini kaldırır.
Örnek kapsamlı anahtarlar X-AgentEye-Org başlığı ile bir kuruluş seçebilir. Çok kuruluşlu dağıtımlarda açıkça ayarlayın; atlanması varsayılan kuruluşu seçebilir.