En egen nyckel för automatisering i stället för ett delat lösenord: token och deras gränser
Att ge ett skript ett lösenord skriver allt den personen äger till en fil. En token är en egen nyckel: den återkallas ensam, får ett slutdatum och kan bära mindre behörighet än kontot.
AtlasPVE ·
Den här artikeln svarar på
- proxmox skapa api-token
- proxmox dela lösenord för automatisering
- proxmox api-token behörigheter
- proxmox token privilegieseparation
- proxmox terraform ansible åtkomst
Ett säkerhetskopieringsskript, ett övervakningsverktyg eller ett etableringsjobb måste ansluta till systemet. Första reflexen är att ge det ett lösenord, och oftast lösenordet till kontot med mest behörighet. Där börjar besväret.
Vad ett givet lösenord ger bort
Ett lösenord hör till en person. Ger du det till ett skript har du gett allt den personen har, dessutom i klartext i en fil. Ändras lösenordet stannar automatiseringen, och när personen slutar byts lösenordet, men att automatiseringen hängde på det minns man oftast just den dagen.
Vad en token gör
En token är en egen nyckel knuten till ett konto. Den skiljer tre saker: den kan återkallas ensam, den kan bära ett eget slutdatum, och eftersom den har ett namn vet man vilket jobb som använder den. Att kunna stänga av en automatisering utan att byta lösenord ser ut som en detalj; ju större bygget blir desto mer visar det sig vara det nyttigaste.
Den verkliga frågan: vad token får göra
Den viktigaste inställningen på en token är om den bär kontots behörighet som den är. Gör den det är token lika mäktig som sin ägare. Är ägaren fullt behörig är token det också, och den bor nu i en fil på någon maskin.
Med separationen på håller token bara den behörighet som getts till token själv. Ett säkerhetskopieringsskript ger du precis så mycket som behövs för att ta kopior, och även om det skriptet komprometteras är det allt som går. Välj den smala sidan som förval och öppna den breda bara medvetet.
Hemligheten visas en gång
När en token skapas ser du dess hemlighet en gång. Det är ingen nyck i gränssnittet: systemet sparar inte det värdet i läsbar form. Tappar du det skapar du ett nytt, och det är rätt beteende. Kunde det läsas tillbaka någonstans vore just det det verkliga problemet.
Var nyckeln slutar bo
Var nyckeln ligger väger tyngre än hur stark den är. Ett skript incheckat i ett kodförråd, en konfiguration som hamnat i en säkerhetskopia, ett fönster fångat i en skärmbild: alla bär nyckeln. Bestäm var den ska skrivas innan du skapar den.
Slutdatum och förnyelse
En nyckel med slutdatum upphör en dag att vara en risk även om ingen ser efter. En utan datum lever i åratal och överlever oftast den som skapade den. Sätt en notis på varje nyckel: vilket jobb som använder den, vem som svarar för den.
Vad Atlas gör
Atlas hanterar token per konto. Vid skapandet är det förvalt att hålla tokens behörighet skild från kontots: den smala sidan är utgångspunkten och att bredda är ett medvetet steg. Hemligheten visas en gång i skapandeögonblicket och sparas inte i panelen. Befintliga token listas med sin notis och sitt slutdatum, så att frågan "vilken automatisering på den här maskinen ansluter med vilken nyckel" besvaras genom att läsa.
Källor
Proxmox egen dokumentation. På engelska, och den har sista ordet i den här frågan.