Az alkalmazásoknak, szkripteknek, pipeline-oknak, konténereknek és felhő-workloadoknak mind hitelesítő adatokra van szükségük API-hívásokhoz, adatolvasáshoz és változások telepítéséhez. A gépi identitások a vállalati környezetekben jellemzően számban meghaladják az emberieket, és rendszerint magas jogosultságot, gyenge rotációt, ritka tulajdonosi nyilvántartást és a szolgáltatás kivonásakor hiányzó kiléptetést hordoznak.
Legfontosabb pontok
LeltárSzámba kell venni a szolgáltatásfiókokat, kulcsokat, tanúsítványokat és tokeneket; mindegyikhez tulajdonost, célt, hatókört és lejáratot kell rendelni.
Platformnatív identitásA felhős menedzselt identitások és a workload-identitás-föderáció ahol lehetséges, eltávolítják a tárolt titkokat; ahol titkoknak létezniük kell, széfbe kell helyezni és rotálni kell őket.
Fontos korlátAz NHI-biztonság életciklus-probléma, nem széfprobléma. A kulcs biztonságos tárolása nem javítja meg a túlzott jogosultságokat, az ismeretlen használatot, a hiányzó tulajdonosokat vagy a soha le nem járó hitelesítő adatokat.