Gestión de claves de acceso

Una clave de acceso es un token que debes utilizar para configurar los agentes y que estos puedan reenviar correctamente los datos a tu instancia de Workload Protection en IBM Cloud.

Gestión de claves de acceso mediante la consola

Puedes ver, crear, desactivar, activar y eliminar claves de acceso para una instancia de Workload Protection mediante la consola de IBM Cloud.

Para gestionar las claves de acceso mediante la consola, sigue estos pasos:

  1. En el « IBM Cloud consola », haz clic en el icono « Menú de navegación » Icono del menú de navegación > Seguridad > Cumplimiento normativo.
  2. Haz clic en el nombre de tu instancia de « Workload Protection ».
  3. En el menú « Acciones », selecciona « Gestionar clave ».
  4. Haz clic en tu panel de control para ver, crear, desactivar, activar o eliminar claves de acceso.

También puedes ocultar la clave de acceso a los usuarios que no sean administradores. Para obtener más información, consulta la sección « Usuarios sin derechos de administrador ».

Cómo obtener la clave de acceso mediante la CLI

Para obtener la clave de acceso de una instancia de Workload Protection mediante la CLI, sigue estos pasos:

  1. Instale la CLI de IBM Cloud.

  2. Inicia sesión en la región que contiene tu instancia de Workload Protection ejecutando el ibmcloud login siguiente comando :

    ibmcloud login
    
  3. Configura el grupo de recursos en el que se está ejecutando la instancia ejecutando el ibmcloud target siguiente comando :

    ibmcloud target -g <resource_group>
    

    Donde « <resource_group> » es el nombre del grupo de recursos. De forma predeterminada, está establecido el grupo de recursos default.

  4. Para obtener el nombre de la instancia, ejecuta el ibmcloud resource service-instances siguiente comando :

    ibmcloud resource service-instances
    
  5. Para obtener el nombre de la clave API asociada a la instancia, ejecuta el ibmcloud resource service-keys siguiente comando :

    ibmcloud resource service-keys --instance-name <instance_name> --output JSON
    

    Donde « <instance_name> » es el nombre de la instancia que has obtenido en el paso anterior.

    El resultado de este comando incluye el campo « Sysdig Access Key », que contiene la clave de acceso de la instancia.

También puedes crear, eliminar, activar o desactivar claves de acceso mediante la API o la consola. Para ver los pasos, consulta las instrucciones de la API o ve a « Gestión de claves de acceso mediante la consola ».

Obtener la clave de acceso mediante la API

Puedes obtener la clave de acceso mediante la CLI o la consola. Para ver los pasos, consulta las instrucciones de la CLI o de la interfaz de usuario. También puedes utilizar la API para recuperar todas las claves de acceso disponibles. Para obtener más información, consulta « Cómo ver las claves de acceso disponibles mediante la API ».

Creación de una clave de acceso mediante la API

Si la clave de acceso se ve comprometida o si tiene una política para renovarla transcurridos un cierto número de días, puede generar una nueva clave e inhabilitar la antigua.

Para crear una nueva clave de acceso para una instancia de Workload Protection, siga estos pasos:

  1. Copia el token de la API desde la interfaz de usuario de Workload Protection. Para obtener más información, consulta « Obtener el token de la API de Sysdig ».

  2. Envía una solicitud POST con curl al punto final para generar una nueva clave de acceso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Donde:

    • ENDPOINT es el URL correspondiente a la región en la que está disponible la instancia. Para obtener más información, consulta « Endpoints ».
    • SYSDIG_API_TOKEN es el token de la API que has obtenido en el paso 1.
    • GUID es el GUID de la instancia que está asociada con la clave de acceso.

    Por ejemplo:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys
    

    La salida proporciona la clave de acceso generada en la respuesta:

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

    Ahora puedes utilizar la clave de acceso para configurar los agentes.

Desactivar una tecla de acceso mediante la API

Para inhabilitar una clave de acceso existente para una instancia de Workload Protection, siga estos pasos:

  1. Copia el token de la API desde la interfaz de usuario de Workload Protection. Para obtener más información, consulta « Obtener el token de la API de Sysdig ».

  2. Envía una solicitud POST con curl al punto final para desactivar la clave de acceso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    Donde:

    • ENDPOINT es el URL correspondiente a la región en la que está disponible la instancia.
    • SYSDIG_API_TOKEN es el token de la API que has obtenido en el paso 1.
    • ACCESS_KEY es la tecla de acceso que quieres desactivar.
    • GUID es el GUID de la instancia que está asociada con la clave de acceso.

    Una vez desactivada la clave de acceso, se bloquea inmediatamente el envío de métricas a esta instancia de Workload Protection por parte de los agentes conectados mediante dicha clave.

    Por ejemplo:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable
    

    La salida incluye la clave de acceso para personas con discapacidad en la respuesta:

    {
        "customerAccessKey": {
            "enabled": false,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": 1683550789329,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

Activación de una clave de acceso mediante la API

Para habilitar una clave de acceso existente para una instancia de Workload Protection, siga estos pasos:

  1. Copia el token de la API desde la interfaz de usuario de Workload Protection. Para obtener más información, consulta « Obtener el token de la API de Sysdig ».

  2. Envía una solicitud POST con curl al punto final para habilitar la clave de acceso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    Donde:

    • ENDPOINT es el URL correspondiente a la región en la que está disponible la instancia.
    • SYSDIG_API_TOKEN es el token de la API que has obtenido en el paso 1.
    • ACCESS_KEY es la tecla de acceso que quieres activar.
    • GUID es el GUID de la instancia que está asociada con la clave de acceso.

Una vez activada la clave de acceso, debes reiniciar manualmente los agentes, ya que cualquier agente que se conecte con una clave de acceso desactivada se cerrará.

Cómo consultar las claves de acceso disponibles mediante la API

Para ver todas las claves de acceso de una instancia de Workload Protection, siga estos pasos:

  1. Copia el token de la API desde la interfaz de usuario de Workload Protection. Para obtener más información, consulta « Obtener el token de la API de Sysdig ».

  2. Envía una solicitud GET con curl al punto final regional para ver las claves de acceso:

    curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Donde:

    • ENDPOINT es el URL correspondiente a la región en la que está disponible la instancia. Para obtener más información, consulta « Endpoints ».
    • SYSDIG_API_TOKEN es el token de la API que has obtenido en el paso 1.
    • GUID es el GUID de la instancia que está asociada con la clave de acceso.

    El resultado muestra una lista de las claves de acceso y si están activadas:

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null,
                "limit": null,
                "reservation": null,
                "teamId": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000,
                "limit": null,
                "reservation": null,
                "teamId": null
            }
        ]
    }
    

Eliminación de claves de acceso mediante la API

Para eliminar una clave de acceso de una instancia de Workload Protection, sigue estos pasos:

  1. Copia el token de la API desde la interfaz de usuario de Workload Protection. Para obtener más información, consulta « Obtener el token de la API de Sysdig ».

  2. Envía una solicitud curl DELETE al punto final regional para eliminar la clave de acceso:

    curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    Donde:

    • ENDPOINT es el URL correspondiente a la región en la que está disponible la instancia.
    • SYSDIG_API_TOKEN es el token de la API que has obtenido en el paso 1.
    • GUID es el GUID de la instancia que está asociada con la clave de acceso.
    • ACCESS_KEY es la clave de acceso que se va a suprimir. Puede ver una lista de todas las claves de acceso para obtener los valores de clave de acceso.