Cloud Intelligence™Cloud Intelligence™

Improvement

Cette page est également disponible en English, Deutsch, Español, Italiano, 日本語 et Português.

Cloud Intelligence™ enrichit la gestion des tokens API utilisateur

L'accès API ne passe plus obligatoirement par un identifiant partagé. Vous pouvez le restreindre à un seul utilisateur, ou à une identité dédiée appartenant à votre organisation.

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Nouveautés

  • Jusqu'à 10 tokens par utilisateur. Créez un token distinct pour chaque intégration, script ou environnement lié à votre propre compte. Fini le partage d'un même identifiant entre toutes vos connexions.
  • Un Service Account détenu par l'organisation pour les tâches automatisées. Un Service Account appartient à l'organisation, pas à une personne. Il continue de fonctionner malgré les changements de rôle et les départs.
  • Jusqu'à 10 tokens API par Service Account. Le même découpage s'applique au niveau de l'organisation. Attribuez à chaque pipeline, environnement ou workflow son propre token.
  • Des permissions ciblées, aux deux niveaux. Un token personnel ne porte qu'une partie de votre rôle existant. Un Service Account s'appuie sur un sous-ensemble défini de rôles au niveau de l'organisation.
  • Une expiration prévisible. Tous les tokens ont une durée de vie d'un an par défaut.
  • Des cycles de vie indépendants. Renouvelez, désactivez ou supprimez un token sans toucher aux autres.

Tokens personnels ou Service Accounts ?

Utilisez un token personnel lorsque l'intégration vous est rattachée : un script que vous exécutez, un outil que vous connectez avec votre propre identifiant.

Utilisez un Service Account lorsque l'intégration doit perdurer au-delà des individus : un pipeline de facturation, un job de reporting, tout ce dont l'équipe dépend, quelle que soit la personne qui l'a mis en place.

Cycle de vie des tokens

Chaque token, personnel ou Service Account, passe par quatre états :

ÉtatDescription
ActifEn cours d'utilisation et valide
DésactivéSuspendu mais récupérable
ExpiréDate d'expiration dépassée (par défaut : 1 an)
SuppriméRévoqué définitivement

Le problème des tokens partagés

Un token unique partagé entre cinq intégrations constitue un risque. Renouvelez-le, et tout cesse de fonctionner d'un coup. Attribuez plutôt un token par intégration, personnel ou détenu par l'organisation : chacun se renouvelle indépendamment des autres.

La plupart des plateformes lient l'accès automatisé à la personne qui l'a configuré. Les Service Accounts suppriment cette dépendance : vos pipelines et vos jobs de reporting continuent de tourner, quels que soient les changements dans l'équipe.

Pour commencer

  • Gérer vos tokens API personnels : cliquez sur votre adresse e-mail dans le menu utilisateur, en haut à droite de l'en-tête, sous le nom de votre organisation.
  • Configurer un Service Account : rendez-vous dans Settings, puis Users & Access, puis Service Accounts.

PerfectScale™ for Kubernetes

Ready to optimize?

Get your free Kubernetes savings analysis