Cloud Intelligence™Cloud Intelligence™

Improvement

Diese Seite ist auch in English, Español, Français, Italiano, 日本語 und Português verfügbar.

Cloud Intelligence™ erweitert die Funktionen für User-API-Tokens

API-Zugriff muss nicht mehr über einen gemeinsam genutzten Login laufen. Sie können ihn auf einen einzelnen Nutzer beschränken – oder auf eine dedizierte Identität, die Ihrer Organisation gehört.

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Das ist neu

  • Bis zu 10 Tokens pro Nutzer. Erstellen Sie für jede Integration, jedes Skript und jede Umgebung, die mit Ihrem eigenen Konto verknüpft ist, ein eigenes Token. Schluss damit, ein einziges Credential für alles zu verwenden, was Sie angebunden haben.
  • Organisationseigener Service Account für automatisierte Aufgaben. Ein Service Account gehört der Organisation, nicht einer Person. Er funktioniert auch bei Rollenwechseln und Offboarding zuverlässig weiter.
  • Bis zu 10 API-Tokens pro Service Account. Dieselbe Aufteilung gilt auf Organisationsebene. Geben Sie jeder Pipeline, jeder Umgebung und jedem Workflow ein eigenes Token.
  • Eingeschränkte Berechtigungen – auf beiden Ebenen. Ein persönliches Token umfasst nur einen Ausschnitt Ihrer bestehenden Rolle. Ein Service Account greift auf eine definierte Teilmenge der Rollen auf Organisationsebene zu.
  • Planbares Ablaufdatum. Alle Tokens haben standardmäßig eine Laufzeit von einem Jahr.
  • Unabhängige Lebenszyklen. Rotieren, deaktivieren oder löschen Sie ein Token, ohne die anderen anzutasten.

Persönliche Tokens vs. Service Accounts

Nutzen Sie ein persönliches Token, wenn die Integration an Sie gebunden ist: ein Skript, das Sie ausführen, oder ein Tool, das Sie unter Ihrem eigenen Login verbinden.

Nutzen Sie einen Service Account, wenn die Integration nicht von einer einzelnen Person abhängen darf: eine Billing-Pipeline, ein Reporting-Job – alles, worauf Ihr Team angewiesen ist, unabhängig davon, wer es ursprünglich aufgebaut hat.

Token-Lebenszyklus

Jedes Token – ob persönlich oder Service Account – durchläuft vier Zustände:

ZustandBeschreibung
AktivIn Verwendung und gültig
DeaktiviertAusgesetzt, aber wiederherstellbar
AbgelaufenAblaufdatum überschritten (Standard: 1 Jahr)
GelöschtDauerhaft widerrufen

Das Problem mit gemeinsam genutzten Tokens

Ein einziges Token für fünf Integrationen ist ein Risiko: Wird es rotiert, bricht alles auf einmal zusammen. Legen Sie stattdessen pro Integration ein eigenes Token an – persönlich oder organisationseigen – und jedes lässt sich unabhängig rotieren.

Die meisten Plattformen koppeln automatisierten Zugriff an die Person, die ihn eingerichtet hat. Service Accounts lösen diese Abhängigkeit auf: Pipelines und Reporting-Jobs laufen weiter, egal wie sich das Team verändert.

Erste Schritte

  • Persönliche API-Tokens verwalten: Klicken Sie im Nutzermenü oben rechts im Header auf Ihre E-Mail-Adresse, unterhalb des Namens Ihrer Organisation.
  • Service Account einrichten: Gehen Sie zu Settings, dann Users & Access und anschließend Service Accounts.

PerfectScale™ for Kubernetes

Ready to optimize?

Get your free Kubernetes savings analysis