En egen nøkkel for automatisering i stedet for et delt passord: token og grensene deres
Å gi et skript et passord skriver alt den personen eier til en fil. En token er en egen nøkkel: den tilbakekalles alene, får en sluttdato og kan bære mindre myndighet enn kontoen.
AtlasPVE ·
Denne artikkelen svarer på
- proxmox opprette api-token
- proxmox dele passord for automatisering
- proxmox api-token rettigheter
- proxmox token privilegieseparasjon
- proxmox terraform ansible tilgang
Et sikkerhetskopiskript, et overvåkingsverktøy eller en utrullingsjobb må koble seg til systemet. Første refleks er å gi det et passord, og som regel passordet til kontoen med mest rettigheter. Der begynner problemet.
Hva et gitt passord gir bort
Et passord hører til en person. Gir du det til et skript, har du gitt alt den personen har, i tillegg i klartekst i en fil. Endres passordet stopper automatiseringen, og når personen slutter byttes passordet, men at automatiseringen hang på det husker man som regel akkurat den dagen.
Hva en token gjør
En token er en egen nøkkel knyttet til en konto. Den skiller tre ting: den kan tilbakekalles alene, den kan bære sin egen sluttdato, og siden den har et navn vet man hvilken jobb som bruker den. Å kunne slå av én automatisering uten å bytte passord ser ut som en detalj; jo større oppsettet blir, desto mer viser det seg å være det nyttigste.
Det egentlige spørsmålet: hva token har lov til
Den viktigste innstillingen på en token er om den bærer kontoens myndighet som den er. Gjør den det, er token like mektig som eieren sin. Er eieren fullt privilegert, er token det også, og den bor nå i en fil på en eller annen maskin.
Med separasjonen på holder token bare den myndigheten som er gitt til token selv. Et sikkerhetskopiskript gir du akkurat nok til å ta kopier, og selv om det skriptet blir kompromittert, er det alt som går. Velg den smale siden som standard og åpne den brede bare bevisst.
Hemmeligheten vises én gang
Når en token opprettes ser du hemmeligheten dens én gang. Det er ingen lune fra grensesnittet: systemet oppbevarer ikke den verdien i lesbar form. Mister du den, lager du en ny, og det er riktig oppførsel. Kunne den leses tilbake et sted, ville nettopp det vært det virkelige problemet.
Hvor nøkkelen ender opp med å bo
Hvor nøkkelen ligger teller mer enn hvor sterk den er. Et skript sjekket inn i et kodelager, en konfigurasjon som havnet i en sikkerhetskopi, et vindu fanget i et skjermbilde: alle bærer nøkkelen. Bestem hvor den skal skrives før du lager den.
Sluttdato og fornyelse
En nøkkel med sluttdato slutter en dag å være en risiko selv om ingen ser etter. En uten dato lever i årevis og overlever som regel den som laget den. Sett en merknad på hver nøkkel: hvilken jobb som bruker den, hvem som svarer for den.
Hva Atlas gjør
Atlas styrer token per konto. Ved opprettelsen er det å holde tokenets myndighet atskilt fra kontoens slått på som standard: den smale siden er utgangspunktet, og å utvide er et bevisst steg. Hemmeligheten vises én gang i opprettelsesøyeblikket og lagres ikke i panelet. Eksisterende token listes med merknad og sluttdato, slik at spørsmålet "hvilken automatisering på denne maskinen kobler seg til med hvilken nøkkel" besvares ved å lese.
Kilder
Proxmox sin egen dokumentasjon. På engelsk, og den har siste ord i denne saken.