Gestione delle chiavi di accesso

Una chiave di accesso è un token che devi utilizzare per configurare gli agenti in modo che inoltrino correttamente i dati alla tua istanza di Workload Protection su IBM Cloud.

Gestione delle chiavi di accesso tramite la console

È possibile visualizzare, creare, disattivare, attivare ed eliminare le chiavi di accesso per un'istanza di Workload Protection utilizzando la console IBM Cloud.

Per gestire le chiavi di accesso tramite la console, procedere come segue:

  1. In " IBM Cloud console", fare clic sull'icona " Menu di navigazione " Icona del menu di navigazione > Sicurezza > Conformità.
  2. Fai clic sul nome della tua istanza di Workload Protection.
  3. Dal menu Azioni, seleziona Gestisci chiave.
  4. Fai clic sulla tua dashboard per visualizzare, creare, disattivare, attivare o eliminare le chiavi di accesso.

È inoltre possibile nascondere il tasto di accesso agli utenti che non sono amministratori. Per ulteriori informazioni, consulta la sezione " Utenti non amministratori ".

Ottenere la chiave di accesso tramite la CLI

Per ottenere la chiave di accesso di un'istanza di Workload Protection tramite la CLI, procedere come segue:

  1. Installa la CLI IBM Cloud.

  2. Accedi alla regione in cui si trova la tua istanza di Workload Protection eseguendo il ibmcloud login comando:

    ibmcloud login
    
  3. Impostare il gruppo di risorse in cui è in esecuzione l'istanza eseguendo il ibmcloud target comando:

    ibmcloud target -g <resource_group>
    

    Dove <resource_group> è il nome del gruppo di risorse. Per impostazione predefinita, è impostato il gruppo di risorse default.

  4. Per ottenere il nome dell'istanza, eseguire il ibmcloud resource service-instances comando:

    ibmcloud resource service-instances
    
  5. Per ottenere il nome della chiave API associata all'istanza, eseguire il ibmcloud resource service-keys comando:

    ibmcloud resource service-keys --instance-name <instance_name> --output JSON
    

    Dove <instance_name> è il nome dell'istanza che hai ottenuto nel passaggio precedente.

    L'output di questo comando include il campo " Sysdig Access Key ", che contiene la chiave di accesso dell'istanza.

È inoltre possibile creare, eliminare, abilitare o disabilitare le chiavi di accesso tramite l'API o la console. Per visualizzare i passaggi, passa alle istruzioni relative all'API oppure vai alla sezione " Gestione delle chiavi di accesso tramite la console ".

Ottenere la chiave di accesso tramite l'API

È possibile ottenere la chiave di accesso utilizzando la CLI o la console. Per visualizzare i passaggi, passare alle istruzioni relative alla CLI o all'interfaccia utente. È inoltre possibile utilizzare l'API per recuperare tutte le chiavi di accesso disponibili. Per ulteriori informazioni, consultare la sezione " Visualizzazione dei tasti di accesso disponibili tramite l'API ".

Creazione di una chiave di accesso tramite l'API

Se la chiave di accesso è stata compromessa o se la vostra politica prevede il rinnovo della stessa dopo un certo numero di giorni, potete generare una nuova chiave di accesso e disattivare quella precedente.

Per creare una nuova chiave di accesso per un'istanza di Workload Protection, segui questi passaggi:

  1. Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".

  2. Invia una richiesta POST tramite curl all'endpoint per generare una nuova chiave di accesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Dove:

    • ENDPOINT è il sito URL per la regione in cui l'istanza è disponibile. Per ulteriori informazioni, vedi Endpoint.
    • SYSDIG_API_TOKEN è il token API che hai ottenuto al punto 1.
    • GUID è il GUID dell'istanza associata alla chiave di accesso.

    Ad esempio:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys
    

    L'output fornisce la chiave di accesso generata nella risposta:

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

    Ora è possibile utilizzare il tasto di accesso per configurare gli agenti.

Disattivazione di un tasto di accesso tramite l'API

Per disattivare una chiave di accesso esistente per un'istanza di Workload Protection, procedere come segue:

  1. Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".

  2. Invia una richiesta POST tramite curl all'endpoint per disabilitare la chiave di accesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    Dove:

    • ENDPOINT è il sito URL per la regione in cui l'istanza è disponibile.
    • SYSDIG_API_TOKEN è il token API che hai ottenuto al punto 1.
    • ACCESS_KEY è la chiave di accesso che desideri disattivare.
    • GUID è il GUID dell'istanza associata alla chiave di accesso.

    Dopo aver disabilitato la chiave di accesso, agli agenti collegati a tale chiave verrà immediatamente impedito di inviare metriche a questa istanza di Workload Protection.

    Ad esempio:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable
    

    L'output fornisce il tasto di accesso per persone con disabilità nella risposta:

    {
        "customerAccessKey": {
            "enabled": false,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": 1683550789329,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

Attivazione di un tasto di accesso tramite l'API

Per abilitare una chiave di accesso esistente per un'istanza di Workload Protection, procedere come segue:

  1. Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".

  2. Invia una richiesta POST tramite curl all'endpoint per abilitare la chiave di accesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    Dove:

    • ENDPOINT è il sito URL per la regione in cui l'istanza è disponibile.
    • SYSDIG_API_TOKEN è il token API che hai ottenuto al punto 1.
    • ACCESS_KEY è la chiave di accesso che desideri abilitare.
    • GUID è il GUID dell'istanza associata alla chiave di accesso.

Dopo aver abilitato la chiave di accesso, è necessario riavviare manualmente gli agenti, poiché un agente che si connette con una chiave di accesso disabilitata viene terminato.

Visualizzazione dei tasti di accesso disponibili tramite l'API

Per visualizzare tutti i tasti di accesso relativi a un'istanza di Workload Protection, procedere come segue:

  1. Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".

  2. Invia una richiesta GET con curl all'endpoint regionale per visualizzare le chiavi di accesso:

    curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Dove:

    • ENDPOINT è il sito URL per la regione in cui l'istanza è disponibile. Per ulteriori informazioni, vedi Endpoint.
    • SYSDIG_API_TOKEN è il token API che hai ottenuto al punto 1.
    • GUID è il GUID dell'istanza associata alla chiave di accesso.

    L'output fornisce un elenco dei tasti di accesso e indica se sono abilitati:

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null,
                "limit": null,
                "reservation": null,
                "teamId": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000,
                "limit": null,
                "reservation": null,
                "teamId": null
            }
        ]
    }
    

Eliminazione delle chiavi di accesso tramite l'API

Per eliminare una chiave di accesso relativa a un'istanza di Workload Protection, procedere come segue:

  1. Copia il token API dall'interfaccia utente di Workload Protection. Per ulteriori informazioni, consulta la sezione " Come recuperare il token API di Sysdig ".

  2. Invia una richiesta curl DELETE all'endpoint regionale per eliminare la chiave di accesso:

    curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    Dove:

    • ENDPOINT è il sito URL per la regione in cui l'istanza è disponibile.
    • SYSDIG_API_TOKEN è il token API che hai ottenuto al punto 1.
    • GUID è il GUID dell'istanza associata alla chiave di accesso.
    • ACCESS_KEY è la chiave di accesso da eliminare. Puoi visualizzare un elenco di tutte le chiavi di accesso per ottenere i valori della chiave di accesso.