Gerenciando chaves de acesso

Uma chave de acesso é um token que você deve usar para configurar os agentes, a fim de que eles encaminhem dados com sucesso para sua instância do Workload Protection em IBM Cloud.

Gerenciamento de chaves de acesso por meio do console

É possível visualizar, criar, desativar, ativar e excluir chaves de acesso para uma instância do Workload Protection usando o console do IBM Cloud.

Para gerenciar as chaves de acesso usando o console, siga estas etapas:

  1. No IBM Cloud console, clique no ícone “ Menu de navegaçãoÍcone do menu de navegação > Segurança > Conformidade.
  2. Clique no nome da sua instância do Workload Protection.
  3. No menu Ações, selecione Gerenciar chave.
  4. Clique no seu painel para visualizar, criar, desativar, ativar ou excluir chaves de acesso.

Você também pode ocultar a chave de acesso para usuários que não sejam administradores. Para obter mais informações, acesse “Usuários sem direitos de administrador ”.

Como obter a chave de acesso usando a CLI

Para obter a chave de acesso de uma instância do Workload Protection usando a CLI, siga estas etapas:

  1. Instale a CLI da IBM Cloud.

  2. Faça login na região que contém sua instância do Workload Protection executando o ibmcloud login comando:

    ibmcloud login
    
  3. Defina o grupo de recursos no qual a instância está em execução executando o ibmcloud target comando:

    ibmcloud target -g <resource_group>
    

    Onde <resource_group> é o nome do grupo de recursos. Por padrão, o grupo de recursos default é configurado.

  4. Obtenha o nome da instância executando o ibmcloud resource service-instances comando:

    ibmcloud resource service-instances
    
  5. Obtenha o nome da chave de API associada à instância executando o ibmcloud resource service-keys comando:

    ibmcloud resource service-keys --instance-name <instance_name> --output JSON
    

    Onde <instance_name> é o nome da instância que você obteve na etapa anterior.

    A saída desse comando inclui o campo “ Sysdig Access Key ”, que contém a chave de acesso da instância.

Você também pode criar, excluir, ativar ou desativar chaves de acesso usando a API ou o console. Para ver as etapas, acesse as instruções da API ou vá para “Gerenciamento de chaves de acesso usando o console ”.

Como obter a chave de acesso usando a API

Você pode obter a chave de acesso usando a CLI ou o console. Para ver as etapas, consulte as instruções da CLI ou da interface do usuário. Você também pode usar a API para recuperar todas as chaves de acesso disponíveis. Para obter mais informações, consulte “Como visualizar as chaves de acesso disponíveis usando a API ”.

Criação de uma chave de acesso por meio da API

Se a chave de acesso estiver comprometida ou você tiver uma política para renová-la após um número de dias, será possível gerar uma nova chave de acesso e desativar a antiga.

Para criar uma nova chave de acesso para uma instância do Workload Protection, conclua as etapas a seguir:

  1. Copie o token da API na interface do usuário do Workload Protection. Para obter mais informações, consulte “Como recuperar o token da API do Sysdig ”.

  2. Envie uma solicitação POST usando o curl para o endpoint a fim de gerar uma nova chave de acesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Em que:

    • ENDPOINT é o endereço URL da região em que a instância está disponível. Para obter mais informações, consulte “Endpoints ”.
    • SYSDIG_API_TOKEN é o token da API que você obteve na etapa 1.
    • GUID é o GUID da instância associada à chave de acesso.

    Por exemplo:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys
    

    A saída fornece a chave de acesso gerada na resposta:

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

    Agora você pode usar a chave de acesso para configurar os agentes.

Desativando uma chave de acesso por meio da API

Para desativar uma chave de acesso existente de uma instância do Workload Protection, conclua as etapas a seguir:

  1. Copie o token da API na interface do usuário do Workload Protection. Para obter mais informações, consulte “Como recuperar o token da API do Sysdig ”.

  2. Envie uma solicitação POST usando o curl para o endpoint a fim de desativar a chave de acesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    Em que:

    • ENDPOINT é o endereço URL da região em que a instância está disponível.
    • SYSDIG_API_TOKEN é o token da API que você obteve na etapa 1.
    • ACCESS_KEY é a tecla de acesso que você deseja desativar.
    • GUID é o GUID da instância associada à chave de acesso.

    Depois que você desativar a chave de acesso, os agentes conectados a ela serão imediatamente impedidos de enviar métricas para esta instância do Workload Protection.

    Por exemplo:

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable
    

    A saída fornece a tecla de acesso para pessoas com deficiência na resposta:

    {
        "customerAccessKey": {
            "enabled": false,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": 1683550789329,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

Ativação de uma chave de acesso por meio da API

Para ativar uma chave de acesso existente para uma instância do Workload Protection, conclua as etapas a seguir:

  1. Copie o token da API na interface do usuário do Workload Protection. Para obter mais informações, consulte “Como recuperar o token da API do Sysdig ”.

  2. Envie uma solicitação POST usando o curl para o endpoint a fim de habilitar a chave de acesso:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    Em que:

    • ENDPOINT é o endereço URL da região em que a instância está disponível.
    • SYSDIG_API_TOKEN é o token da API que você obteve na etapa 1.
    • ACCESS_KEY é a tecla de acesso que você deseja ativar.
    • GUID é o GUID da instância associada à chave de acesso.

Depois de ativar a chave de acesso, é necessário reiniciar manualmente os agentes, pois um agente que se conectar com uma chave de acesso desativada será encerrado.

Visualização das chaves de acesso disponíveis por meio da API

Para visualizar todas as chaves de acesso de uma instância do Workload Protection, conclua as etapas a seguir:

  1. Copie o token da API na interface do usuário do Workload Protection. Para obter mais informações, consulte “Como recuperar o token da API do Sysdig ”.

  2. Envie uma solicitação GET usando o curl para o endpoint regional a fim de visualizar as chaves de acesso:

    curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    Em que:

    • ENDPOINT é o endereço URL da região em que a instância está disponível. Para obter mais informações, consulte “Endpoints ”.
    • SYSDIG_API_TOKEN é o token da API que você obteve na etapa 1.
    • GUID é o GUID da instância associada à chave de acesso.

    A saída exibe uma lista das chaves de acesso e indica se elas estão ativadas:

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null,
                "limit": null,
                "reservation": null,
                "teamId": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000,
                "limit": null,
                "reservation": null,
                "teamId": null
            }
        ]
    }
    

Exclusão de chaves de acesso por meio da API

Para excluir uma chave de acesso de uma instância do Workload Protection, siga estas etapas:

  1. Copie o token da API na interface do usuário do Workload Protection. Para obter mais informações, consulte “Como recuperar o token da API do Sysdig ”.

  2. Envie uma solicitação curl DELETE para o endpoint regional a fim de excluir a chave de acesso:

    curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    Em que:

    • ENDPOINT é o endereço URL da região em que a instância está disponível.
    • SYSDIG_API_TOKEN é o token da API que você obteve na etapa 1.
    • GUID é o GUID da instância associada à chave de acesso.
    • ACCESS_KEY é a chave de acesso a ser excluída. É possível visualizar uma lista de todas as chaves de acesso para obter os valores de chave de acesso.