Zugriffsschlüssel verwalten

Ein Zugriffsschlüssel ist ein Token, das Sie verwenden müssen, um Agenten so zu konfigurieren, dass sie Daten erfolgreich an Ihre „ Workload Protection “-Instanz unter IBM Cloud weiterleiten.

Verwaltung von Zugriffsschlüsseln über die Konsole

Über die „ IBM Cloud “-Konsole können Sie Zugriffsschlüssel für eine „ Workload Protection “-Instanz anzeigen, erstellen, deaktivieren, aktivieren und löschen.

Um Zugriffsschlüssel über die Konsole zu verwalten, führen Sie die folgenden Schritte aus:

  1. Klicken Sie in der „ IBM Cloud Konsole “ auf das Symbol „ NavigationsmenüSymbol für das Navigationsmenü > Sicherheit > Compliance.
  2. Klicken Sie auf den Namen Ihrer „ Workload Protection “-Instanz.
  3. Wählen Sie im Menü „Aktionen“ die Option „Schlüssel verwalten“ aus.
  4. Klicken Sie auf Ihr Dashboard, um Zugriffsschlüssel anzuzeigen, zu erstellen, zu deaktivieren, zu aktivieren oder zu löschen.

Sie können den Zugangsschlüssel auch vor Nicht-Administratoren verbergen. Weitere Informationen finden Sie unter „ Benutzer ohne Administratorrechte “.

Den Zugriffsschlüssel über die Befehlszeile abrufen

Um den Zugriffsschlüssel für eine „ Workload Protection “-Instanz über die CLI abzurufen, führen Sie die folgenden Schritte aus:

  1. Installieren Sie die IBM Cloud-Befehlszeilenschnittstelle.

  2. Melden Sie sich bei der Region an, in der sich Ihre „ Workload Protection “-Instanz befindet, indem Sie den folgenden ibmcloud login Befehl aus:

    ibmcloud login
    
  3. Legen Sie die Ressourcengruppe fest, in der die Instanz ausgeführt wird, indem Sie den ibmcloud target Befehl aus:

    ibmcloud target -g <resource_group>
    

    Dabei ist „ <resource_group> “ der Name der Ressourcengruppe. Die Ressourcengruppe default ist standardmäßig festgelegt.

  4. Rufen Sie den Instanznamen ab, indem Sie den ibmcloud resource service-instances Befehl aus:

    ibmcloud resource service-instances
    
  5. Rufen Sie den Namen des API-Schlüssels ab, der der Instanz zugeordnet ist, indem Sie den ibmcloud resource service-keys Befehl aus:

    ibmcloud resource service-keys --instance-name <instance_name> --output JSON
    

    Dabei ist „ <instance_name> “ der Name der Instanz, den Sie im vorherigen Schritt ermittelt haben.

    Die Ausgabe dieses Befehls enthält das Feld „ Sysdig Access Key “, in dem der Zugriffsschlüssel für die Instanz angegeben ist.

Sie können Zugriffsschlüssel auch über die API oder die Konsole erstellen, löschen, aktivieren oder deaktivieren. Um die einzelnen Schritte anzuzeigen, wechseln Sie zu den API-Anleitungen oder rufen Sie den Abschnitt „ Verwalten von Zugriffsschlüsseln über die Konsole “ auf.

Den Zugriffsschlüssel über die API abrufen

Sie können den Zugriffsschlüssel über die CLI oder die Konsole abrufen. Um die einzelnen Schritte anzuzeigen, wechseln Sie zu den Anleitungen für die CLI oder die Benutzeroberfläche. Sie können die API auch nutzen, um alle verfügbaren Zugriffsschlüssel abzurufen. Weitere Informationen finden Sie unter „ Anzeigen der verfügbaren Zugriffsschlüssel mithilfe der API “.

Erstellen eines Zugriffsschlüssels mithilfe der API

Wenn der Zugriffsschlüssel kompromittiert wurde oder Sie über eine Richtlinie verfügen, um den Zugriffsschlüssel nach einigen Tagen zu erneuern, können Sie einen neuen Zugriffsschlüssel generieren und den alten inaktivieren.

Führen Sie die folgenden Schritte aus, um einen neuen Zugriffsschlüssel für eine Workload Protection-Instanz zu erstellen:

  1. Kopieren Sie den API-Token aus der Benutzeroberfläche von „ Workload Protection “. Weitere Informationen finden Sie unter „ Sysdig-API-Token abrufen “.

  2. Führen Sie eine curl-POST-Anfrage an den Endpunkt aus, um einen neuen Zugriffsschlüssel zu generieren:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Dabei gilt:

    • ENDPOINT ist die „ URL “ für die Region, in der die Instanz verfügbar ist. Weitere Informationen finden Sie unter „ Endpunkte “.
    • SYSDIG_API_TOKEN ist der API-Token, den Sie in Schritt 1 erhalten haben.
    • GUID ist die GUID der Instanz, die dem Zugriffsschlüssel zugeordnet ist.

    Zum Beispiel:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys
    

    Die Ausgabe enthält den generierten Zugriffsschlüssel in der Antwort:

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

    Sie können nun den Zugriffsschlüssel zur Konfiguration von Agenten verwenden.

Deaktivieren eines Zugriffsschlüssels über die API

Führen Sie die folgenden Schritte aus, um einen vorhandenen Zugriffsschlüssel für eine Workload Protection-Instanz zu inaktivieren:

  1. Kopieren Sie den API-Token aus der Benutzeroberfläche von „ Workload Protection “. Weitere Informationen finden Sie unter „ Sysdig-API-Token abrufen “.

  2. Senden Sie eine curl-POST-Anfrage an den Endpunkt, um den Zugriffsschlüssel zu deaktivieren:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    Dabei gilt:

    • ENDPOINT ist die „ URL “ für die Region, in der die Instanz verfügbar ist.
    • SYSDIG_API_TOKEN ist der API-Token, den Sie in Schritt 1 erhalten haben.
    • ACCESS_KEY ist der Zugriffsschlüssel, den Sie deaktivieren möchten.
    • GUID ist die GUID der Instanz, die dem Zugriffsschlüssel zugeordnet ist.

    Nachdem Sie den Zugriffsschlüssel deaktiviert haben, wird Agenten, die mit diesem Zugriffsschlüssel verbunden sind, sofort das Senden von Metriken an diese „ Workload Protection “-Instanz untersagt.

    Zum Beispiel:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable
    

    Die Ausgabe enthält den deaktivierten Zugriffsschlüssel in der Antwort:

    {
        "customerAccessKey": {
            "enabled": false,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": 1683550789329,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

Aktivieren eines Zugriffsschlüssels über die API

Führen Sie die folgenden Schritte aus, um einen vorhandenen Zugriffsschlüssel für eine Workload Protection-Instanz zu aktivieren:

  1. Kopieren Sie den API-Token aus der Benutzeroberfläche von „ Workload Protection “. Weitere Informationen finden Sie unter „ Sysdig-API-Token abrufen “.

  2. Senden Sie eine curl-POST-Anfrage an den Endpunkt, um den Zugriffsschlüssel zu aktivieren:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    Dabei gilt:

    • ENDPOINT ist die „ URL “ für die Region, in der die Instanz verfügbar ist.
    • SYSDIG_API_TOKEN ist der API-Token, den Sie in Schritt 1 erhalten haben.
    • ACCESS_KEY ist der Zugriffsschlüssel, den Sie aktivieren möchten.
    • GUID ist die GUID der Instanz, die dem Zugriffsschlüssel zugeordnet ist.

Nachdem Sie den Zugriffsschlüssel aktiviert haben, müssen Sie die Agenten manuell neu starten, da ein Agent, der sich mit einem deaktivierten Zugriffsschlüssel verbindet, beendet wird.

Anzeigen der verfügbaren Zugriffsschlüssel mithilfe der API

Führen Sie die folgenden Schritte aus, um alle Zugriffsschlüssel für eine Workload Protection-Instanz anzuzeigen:

  1. Kopieren Sie den API-Token aus der Benutzeroberfläche von „ Workload Protection “. Weitere Informationen finden Sie unter „ Sysdig-API-Token abrufen “.

  2. Führen Sie eine curl-GET-Anfrage an den regionalen Endpunkt aus, um die Zugriffsschlüssel anzuzeigen:

    curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Dabei gilt:

    • ENDPOINT ist die „ URL “ für die Region, in der die Instanz verfügbar ist. Weitere Informationen finden Sie unter „ Endpunkte “.
    • SYSDIG_API_TOKEN ist der API-Token, den Sie in Schritt 1 erhalten haben.
    • GUID ist die GUID der Instanz, die dem Zugriffsschlüssel zugeordnet ist.

    Die Ausgabe enthält eine Liste der Zugriffsschlüssel und gibt an, ob diese aktiviert sind:

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null,
                "limit": null,
                "reservation": null,
                "teamId": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000,
                "limit": null,
                "reservation": null,
                "teamId": null
            }
        ]
    }
    

Zugriffsschlüssel über die API löschen

Um einen Zugriffsschlüssel für eine „ Workload Protection “-Instanz zu löschen, führen Sie die folgenden Schritte aus:

  1. Kopieren Sie den API-Token aus der Benutzeroberfläche von „ Workload Protection “. Weitere Informationen finden Sie unter „ Sysdig-API-Token abrufen “.

  2. Senden Sie eine Curl-Anfrage vom Typ „ DELETE “ an den regionalen Endpunkt, um den Zugriffsschlüssel zu löschen:

    curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    Dabei gilt:

    • ENDPOINT ist die „ URL “ für die Region, in der die Instanz verfügbar ist.
    • SYSDIG_API_TOKEN ist der API-Token, den Sie in Schritt 1 erhalten haben.
    • GUID ist die GUID der Instanz, die dem Zugriffsschlüssel zugeordnet ist.
    • ACCESS_KEY ist der Zugriffsschlüssel, der gelöscht werden soll. Sie können eine Liste aller Zugriffsschlüssel anzeigen, um die Zugriffsschlüsselwerte abzurufen.