En egen nøgle til automatisering i stedet for en delt adgangskode: token og deres grænser

At give et script en adgangskode skriver alt, hvad den person ejer, til en fil. Et token er en egen nøgle: det tilbagekaldes alene, får en slutdato og kan bære mindre myndighed end kontoen.

AtlasPVE ·

Denne artikel besvarer

  • proxmox oprette api-token
  • proxmox dele adgangskode til automatisering
  • proxmox api-token rettigheder
  • proxmox token privilegieadskillelse
  • proxmox terraform ansible adgang

Et sikkerhedskopieringsscript, et overvågningsværktøj eller en udrulningsopgave skal forbinde til systemet. Den første refleks er at give det en adgangskode, og som regel den til kontoen med flest rettigheder. Der begynder problemet.

Hvad en udleveret adgangskode giver væk

En adgangskode hører til en person. Giver du den til et script, har du givet alt, hvad den person har, oven i købet i klartekst i en fil. Ændres adgangskoden, stopper automatiseringen, og når personen stopper, skiftes adgangskoden, men at automatiseringen hang på den huskes som regel netop den dag.

Hvad et token gør

Et token er en egen nøgle knyttet til en konto. Det adskiller tre ting: det kan tilbagekaldes alene, det kan bære sin egen slutdato, og fordi det har et navn, ved man, hvilken opgave der bruger det. At kunne slukke én automatisering uden at skifte en adgangskode ligner en detalje; jo større opsætningen bliver, desto mere viser det sig at være det mest nyttige.

Det egentlige spørgsmål: hvad token må

Den vigtigste indstilling på et token er, om det bærer kontoens myndighed, som den er. Gør det det, er token lige så stærkt som sin ejer. Har ejeren fulde rettigheder, har token dem også, og det bor nu i en fil på en eller anden maskine.

Med adskillelsen slået til har token kun den myndighed, der er givet til selve token. Et sikkerhedskopieringsscript giver du lige nok til at tage kopier, og selv hvis det script kompromitteres, er det alt, hvad der går. Vælg den smalle side som standard, og åbn den brede kun bevidst.

Hemmeligheden vises én gang

Når et token oprettes, ser du dets hemmelighed én gang. Det er ikke en grille i brugerfladen: systemet gemmer ikke den værdi i læsbar form. Mister du den, opretter du en ny, og det er den rigtige adfærd. Kunne den læses tilbage et sted, ville netop det være det egentlige problem.

Hvor nøglen ender med at bo

Hvor nøglen ligger, vejer tungere end hvor stærk den er. Et script lagt i et kodearkiv, en konfiguration, der endte i en sikkerhedskopi, et vindue fanget på et skærmbillede: alle bærer nøglen. Beslut, hvor den skal skrives, før du opretter den.

Slutdato og fornyelse

En nøgle med slutdato holder en dag op med at være en risiko, selv om ingen ser efter. En uden dato lever i årevis og overlever som regel den, der oprettede den. Sæt en note på hver nøgle: hvilken opgave der bruger den, hvem der står for den.

Hvad Atlas gør

Atlas styrer token pr. konto. Ved oprettelsen er det slået til som standard at holde tokenets myndighed adskilt fra kontoens: den smalle side er udgangspunktet, og at udvide er et bevidst skridt. Hemmeligheden vises én gang i oprettelsesøjeblikket og gemmes ikke i panelet. Eksisterende token vises med deres note og slutdato, så spørgsmålet "hvilken automatisering på denne maskine forbinder med hvilken nøgle" besvares ved at læse.

Kilder

Proxmox’ egen dokumentation. På engelsk, og den har det sidste ord i dette spørgsmål.

Relaterede artikler

Hvordan ser det ud inde i Atlas?

Gå til produktsiden