Khóa API thuộc về một tổ chức và mang theo các quyền hạn rõ ràng. Sử dụng các khóa riêng biệt cho nhập liệu agent, phân phối chính sách, bộ đánh giá, tự động hóa CI và các tập lệnh quản trị.
Tạo và xoay vòng khóa
- Chuyển đến Administration → Keys, chọn new key và nhập tên khối lượng công việc.
- Chọn một bộ quyền hạn và chỉ điều chỉnh từng quyền hạn khi bộ cài sẵn không đủ.
- Tạo khóa và sao chép bí mật một lần của nó ngay lập tức.
- Mở khóa sau này để cập nhật các grant, vô hiệu hóa nó hoặc tạo lại bí mật.
Ngăn kéo tạo là nơi bạn chọn các grant hẹp nhất cần thiết cho khối lượng công việc.
Sau khi tạo, trang Keys hiển thị siêu dữ liệu và các hành động quản lý bền vững. Bí mật một lần không được hiển thị lại.
Sử dụng danh sách này để xem xét các grant thường xuyên và vô hiệu hóa các khóa không còn ánh xạ tới khối lượng công việc hoạt động.Chuyển hướng hoặc ghi lại kết quả tạo/tạo lại một cách an toàn; bí mật được trả về một lần.
Hai quyền hạn cần thiết bởi máy Failproof AI kết nối là độc lập:
events:add gửi các sự kiện và dữ liệu phiên.
policies:pull truy xuất các triển khai chính sách được gán.
Các bí mật khóa được hiển thị khi tạo hoặc tạo lại. Lưu trữ chúng trong trình quản lý bí mật và xoay vòng chúng mà không sử dụng lại thông tin đăng nhập tương tác của người vận hành.
Danh mục quyền hạn
orgs:admin được dành riêng cho người vận hành instance và không thể được cấp cho khóa tổ chức hoặc thành viên bình thường. Các token incidents:* và alerts:ack đã loại bỏ được chấp nhận để tương thích và chuẩn hóa thành quyền hạn issues:* hiện tại.
Các bộ quyền hạn tích hợp sẵn là read-only, standard và admin. standard thêm kích hoạt đánh giá, thực thi truy vấn, phản hồi vấn đề và sử dụng trợ lý cho các quyền hạn đọc. Tạo khóa loại bỏ các grant chỉ dành cho con người ngay cả khi một bộ quyền hạn chứa chúng.
Các khóa có phạm vi instance có thể chọn một tổ chức bằng tiêu đề X-AgentEye-Org. Đặt nó một cách rõ ràng trên các triển khai đa tổ chức; bỏ qua có thể chọn tổ chức mặc định.