Cloud Intelligence™Cloud Intelligence™

Improvement

Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.

Cloud Intelligence™ amplia le funzionalità dei token API utente

L'accesso via API non deve più passare da un unico login condiviso. Può essere circoscritto a un singolo utente o a un'identità dedicata di proprietà della sua organizzazione.

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Service Account e token API: un'identità per ogni integrazione

Le novità

  • Fino a 10 token per utente. Può creare un token separato per ogni integrazione, script o ambiente legato al suo account. Niente più un'unica credenziale condivisa tra tutto ciò che ha collegato.
  • Service Account di proprietà dell'organizzazione per le attività automatizzate. Un Service Account appartiene all'organizzazione, non a una persona. Continua a funzionare anche in caso di cambi di ruolo o offboarding.
  • Fino a 10 token API per Service Account. La stessa logica vale a livello di organizzazione: assegni a ogni pipeline, ambiente o workflow un token dedicato.
  • Permessi circoscritti, a entrambi i livelli. Un token personale include solo una parte del suo ruolo attuale. Un Service Account attinge a un sottoinsieme definito di ruoli a livello di organizzazione.
  • Scadenza prevedibile. Tutti i token hanno una durata predefinita di un anno.
  • Cicli di vita indipendenti. Può ruotare, disattivare o eliminare un token senza toccare gli altri.

Token personali e Service Account a confronto

Usi un token personale quando l'integrazione è legata a lei: uno script che esegue, uno strumento che collega con il suo login.

Usi un Service Account quando l'integrazione deve sopravvivere alle singole persone: una pipeline di fatturazione, un job di reporting, qualsiasi cosa da cui il team dipende, indipendentemente da chi l'ha creata.

Ciclo di vita dei token

Ogni token, personale o di un Service Account, attraversa quattro stati:

StatoDescrizione
AttivoIn uso e valido
DisattivatoSospeso ma recuperabile
ScadutoOltre la data di scadenza (predefinita: 1 anno)
EliminatoRevocato in modo permanente

Il problema dei token condivisi

Un singolo token condiviso tra cinque integrazioni è un rischio: basta ruotarlo perché tutto smetta di funzionare in un colpo solo. Suddividendo invece i token per integrazione, personali o di proprietà dell'organizzazione, ciascuno può essere ruotato in autonomia.

La maggior parte delle piattaforme lega l'accesso automatizzato a chi lo ha configurato. I Service Account eliminano questa dipendenza: pipeline e job di reporting continuano a funzionare indipendentemente dai cambiamenti nel team.

Come iniziare

  • Per gestire i suoi token API personali: clicchi sul suo indirizzo email nel menu utente, nell'angolo in alto a destra dell'header, sotto il nome della sua organizzazione.
  • Per configurare un Service Account: vada su Settings, poi Users & Access e infine Service Accounts.

PerfectScale™ for Kubernetes

Ready to optimize?

Get your free Kubernetes savings analysis