Gestione delle chiavi di accesso
Una chiave di accesso è un token che devi utilizzare per configurare gli agenti in modo che inoltrino correttamente i dati alla tua istanza di Workload Protection su IBM Cloud.
Gestione delle chiavi di accesso tramite la console
È possibile visualizzare, creare, disattivare, attivare ed eliminare le chiavi di accesso per un'istanza di Workload Protection utilizzando la console IBM Cloud.
Per gestire le chiavi di accesso tramite la console, procedere come segue:
- In " IBM Cloud console", fare clic sull'icona " Menu di navigazione "
> Sicurezza > Conformità.
- Fai clic sul nome della tua istanza di Workload Protection.
- Dal menu Azioni, seleziona Gestisci chiave.
- Fai clic sulla tua dashboard per visualizzare, creare, disattivare, attivare o eliminare le chiavi di accesso.
È inoltre possibile nascondere il tasto di accesso agli utenti che non sono amministratori. Per ulteriori informazioni, consulta la sezione " Utenti non amministratori ".
Ottenere la chiave di accesso tramite la CLI
Per ottenere la chiave di accesso di un'istanza di Workload Protection tramite la CLI, procedere come segue:
-
Accedi alla regione in cui si trova la tua istanza di Workload Protection eseguendo il
ibmcloud logincomando:ibmcloud login -
Impostare il gruppo di risorse in cui è in esecuzione l'istanza eseguendo il
ibmcloud targetcomando:ibmcloud target -g <resource_group>Dove
<resource_group>è il nome del gruppo di risorse. Per impostazione predefinita, è impostato il gruppo di risorsedefault. -
Per ottenere il nome dell'istanza, eseguire il
ibmcloud resource service-instancescomando:ibmcloud resource service-instances -
Per ottenere il nome della chiave API associata all'istanza, eseguire il
ibmcloud resource service-keyscomando:ibmcloud resource service-keys --instance-name <instance_name> --output JSONDove
<instance_name>è il nome dell'istanza che hai ottenuto nel passaggio precedente.L'output di questo comando include il campo "
Sysdig Access Key", che contiene la chiave di accesso dell'istanza.
È inoltre possibile creare, eliminare, abilitare o disabilitare le chiavi di accesso tramite l'API o la console. Per visualizzare i passaggi, passa alle istruzioni relative all'API oppure vai alla sezione " Gestione delle chiavi di accesso tramite la console ".
Ottenere la chiave di accesso tramite l'API
È possibile ottenere la chiave di accesso utilizzando la CLI o la console. Per visualizzare i passaggi, passare alle istruzioni relative alla CLI o all'interfaccia utente. È inoltre possibile utilizzare l'API per recuperare tutte le chiavi di accesso disponibili. Per ulteriori informazioni, consultare la sezione " Visualizzazione dei tasti di accesso disponibili tramite l'API ".
Creazione di una chiave di accesso tramite l'API
Se la chiave di accesso è stata compromessa o se la vostra politica prevede il rinnovo della stessa dopo un certo numero di giorni, potete generare una nuova chiave di accesso e disattivare quella precedente.
Per creare una nuova chiave di accesso per un'istanza di Workload Protection, segui questi passaggi:
-
Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".
-
Invia una richiesta POST tramite curl all'endpoint per generare una nuova chiave di accesso:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeysDove:
ENDPOINTè il sito URL per la regione in cui l'istanza è disponibile. Per ulteriori informazioni, vedi Endpoint.SYSDIG_API_TOKENè il token API che hai ottenuto al punto 1.GUIDè il GUID dell'istanza associata alla chiave di accesso.
Ad esempio:
curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeysL'output fornisce la chiave di accesso generata nella risposta:
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null, "limit": null, "reservation": null, "teamId": null } }Ora è possibile utilizzare il tasto di accesso per configurare gli agenti.
Disattivazione di un tasto di accesso tramite l'API
Per disattivare una chiave di accesso esistente per un'istanza di Workload Protection, procedere come segue:
-
Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".
-
Invia una richiesta POST tramite curl all'endpoint per disabilitare la chiave di accesso:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disableDove:
ENDPOINTè il sito URL per la regione in cui l'istanza è disponibile.SYSDIG_API_TOKENè il token API che hai ottenuto al punto 1.ACCESS_KEYè la chiave di accesso che desideri disattivare.GUIDè il GUID dell'istanza associata alla chiave di accesso.
Dopo aver disabilitato la chiave di accesso, agli agenti collegati a tale chiave verrà immediatamente impedito di inviare metriche a questa istanza di Workload Protection.
Ad esempio:
curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disableL'output fornisce il tasto di accesso per persone con disabilità nella risposta:
{ "customerAccessKey": { "enabled": false, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": 1683550789329, "limit": null, "reservation": null, "teamId": null } }
Attivazione di un tasto di accesso tramite l'API
Per abilitare una chiave di accesso esistente per un'istanza di Workload Protection, procedere come segue:
-
Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".
-
Invia una richiesta POST tramite curl all'endpoint per abilitare la chiave di accesso:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enableDove:
ENDPOINTè il sito URL per la regione in cui l'istanza è disponibile.SYSDIG_API_TOKENè il token API che hai ottenuto al punto 1.ACCESS_KEYè la chiave di accesso che desideri abilitare.GUIDè il GUID dell'istanza associata alla chiave di accesso.
Dopo aver abilitato la chiave di accesso, è necessario riavviare manualmente gli agenti, poiché un agente che si connette con una chiave di accesso disabilitata viene terminato.
Visualizzazione dei tasti di accesso disponibili tramite l'API
Per visualizzare tutti i tasti di accesso relativi a un'istanza di Workload Protection, procedere come segue:
-
Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".
-
Invia una richiesta GET con curl all'endpoint regionale per visualizzare le chiavi di accesso:
curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeysDove:
ENDPOINTè il sito URL per la regione in cui l'istanza è disponibile. Per ulteriori informazioni, vedi Endpoint.SYSDIG_API_TOKENè il token API che hai ottenuto al punto 1.GUIDè il GUID dell'istanza associata alla chiave di accesso.
L'output fornisce un elenco dei tasti di accesso e indica se sono abilitati:
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null, "limit": null, "reservation": null, "teamId": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000, "limit": null, "reservation": null, "teamId": null } ] }
Eliminazione delle chiavi di accesso tramite l'API
Per eliminare una chiave di accesso relativa a un'istanza di Workload Protection, procedere come segue:
-
Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".
-
Invia una richiesta curl
DELETEall'endpoint regionale per eliminare la chiave di accesso:curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEYDove:
ENDPOINTè il sito URL per la regione in cui l'istanza è disponibile.SYSDIG_API_TOKENè il token API che hai ottenuto al punto 1.GUIDè il GUID dell'istanza associata alla chiave di accesso.ACCESS_KEYè la chiave di accesso da eliminare. Puoi visualizzare un elenco di tutte le chiavi di accesso per ottenere i valori della chiave di accesso.