Cloud Intelligence™Cloud Intelligence™

Improvement

Esta página también está disponible en English, Deutsch, Français, Italiano, 日本語 y Português.

Cloud Intelligence™ amplía la funcionalidad de tokens de API de usuario

El acceso a la API ya no tiene que depender de un solo login compartido. Puedes limitarlo a un usuario individual o a una identidad dedicada que pertenece a tu organización.

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Novedades

  • Hasta 10 tokens por usuario. Crea un token independiente para cada integración, script o entorno vinculado a tu propia cuenta. Se acabó compartir una sola credencial entre todo lo que tienes conectado.
  • Service Account propio de la organización para tareas automatizadas. Un Service Account pertenece a la organización, no a una persona. Sigue funcionando aunque cambien los roles o alguien deje la empresa.
  • Hasta 10 tokens de API por Service Account. La misma separación se aplica a nivel de organización. Asigna a cada pipeline, entorno o flujo de trabajo su propio token.
  • Permisos delimitados, en ambos niveles. Un token personal solo incluye una parte de tu rol actual. Un Service Account toma sus permisos de un subconjunto definido de roles a nivel de organización.
  • Expiración predecible. Todos los tokens tienen una vigencia predeterminada de un año.
  • Ciclos de vida independientes. Rota, desactiva o elimina un token sin tocar los demás.

Tokens personales vs. Service Accounts

Usa un token personal cuando la integración está vinculada a ti: un script que ejecutas, una herramienta que conectas con tu propio login.

Usa un Service Account cuando la integración tiene que perdurar más allá de cualquier persona: un pipeline de facturación, un proceso de reportes, cualquier cosa de la que dependa el equipo sin importar quién la construyó.

Ciclo de vida del token

Cada token, ya sea personal o de Service Account, pasa por cuatro estados:

EstadoDescripción
ActivoEn uso y válido
DesactivadoSuspendido pero recuperable
ExpiradoSuperó la fecha de expiración (predeterminada: 1 año)
EliminadoRevocado de forma permanente

El problema de los tokens compartidos

Un solo token compartido entre cinco integraciones es un riesgo. Si lo rotas, todo se rompe al mismo tiempo. En cambio, si separas los tokens por integración, ya sean personales o de la organización, cada uno se rota por su cuenta.

La mayoría de las plataformas vinculan el acceso automatizado a quien lo configuró. Los Service Accounts eliminan esa dependencia, de modo que los pipelines y los procesos de reportes siguen funcionando sin importar los cambios en el equipo.

Primeros pasos

  • Administra tus tokens de API personales: haz clic en tu dirección de correo en el menú de usuario, en la esquina superior derecha del encabezado, debajo del nombre de tu organización.
  • Configura un Service Account: ve a Settings, luego a Users & Access y después a Service Accounts.

PerfectScale™ for Kubernetes

Ready to optimize?

Get your free Kubernetes savings analysis