Applications, scripts, pipelines, conteneurs et workloads cloud ont tous besoin d'identifiants pour appeler des API, lire des données et déployer des changements. Les identités machine sont généralement plus nombreuses que les identités humaines dans les environnements d'entreprise, et elles portent typiquement des privilèges élevés, une rotation faible, des enregistrements de responsabilité épars et aucun processus de départ lorsque le service est retiré.
Points clés
InventaireÉnumérer les comptes de service, clés, certificats et jetons ; attribuer à chacun un responsable, un objectif, une portée et une expiration.
Identité native de la plateformeLes identités gérées cloud et la fédération d'identités de workload suppriment les secrets stockés lorsque c'est possible ; là où des secrets doivent exister, les mettre en coffre et les renouveler.
Limite importanteLa sécurité des NHI est un problème de cycle de vie, pas un problème de coffre. Stocker une clé en sécurité ne corrige ni les permissions excessives, ni l'usage inconnu, ni les responsables manquants, ni les identifiants qui n'expirent jamais.