Kimlik ve erişim: en az yetki
Görev tanımı ne kadar iyi olursa olsun, ajan patronun şifresiyle geziyorsa tanımın hükmü yoktur. Bu derste ajanların neden kendi kimliğine ihtiyacı olduğunu, yetki tırmanmasının nasıl gerçekleştiğini ve doğru kimlik modelini öğreneceksiniz.
Ajan da bir “çalışan”dır — kimliksiz çalışan olmaz
Bir DevOps ajanının kurucusunun admin hesabıyla çalıştırılması üç yaygın hatayı üst üste bindirir: kişisel hesap (ajan sahibinin tüm yetkilerini devralır ve kaderi bir insanın hesabına bağlanır), ortak servis hesabı (kayıt tutar ama kimlik ayırt etmez) ve görevden değil kolaylıktan türeyen yetki — literatürün “yetki tırmanması” dediği durum. Ajan ihtiyacından fazla yetkiyle doğar ve o yetkiyi bir gün, kötü niyetle değil hedefine sadakatle kullanır.
Doğru model: ajan başına kimlik, görev başına yetki
Olgun kurulumun dört özelliği vardır: her ajanın ayrı servis kimliği; görev tanımından satır satır türetilmiş asgari yetki; tek hamlede iptal edilebilen süreli erişim (Ders 2.5'teki acil durdurma buna dayanır); ve üç ayda bir yapılan yetki denetimi. Bu, “derinlemesine savunma”nın ajan katmanıdır: korkuluk bir gün atlatılsa bile, ajanın kendi anahtarları zaten izin vermediği yere dokunamaz.
- Üç günah: kişisel hesap, ortak hesap, sınırsız hesap.
- Doğru model: ajan başına kimlik, görev başına yetki.
- Erişim iptal edilebilir ve süreli olmalı; periyodik denetlenmeli.
- Tedarikçiye beş kimlik sorusunu sorun.