Aplikácie, skripty, pipeline, kontajnery a cloudové úlohy potrebujú poverenia na volanie API, čítanie údajov a nasadzovanie zmien. Strojové identity bežne prevyšujú počtom ľudské v podnikových prostrediach a typicky nesú vysoké privilégium, slabú rotáciu, riedke záznamy vlastníctva a žiadny offboarding pri vyradení služby.
Kľúčové body
InventárEnumerovať servisné účty, kľúče, certifikáty a tokeny; každému priradiť vlastníka, účel, rozsah a expiráciu.
Identita natívna platformeCloudové managed identity a federácia identít úloh odstraňujú uložené tajomstvá tam, kde je to možné; kde tajomstvá existovať musia, trezorovať a rotovať ich.
Dôležité obmedzenieBezpečnosť NHI je problém životného cyklu, nie problém trezoru. Bezpečné uloženie kľúča neopraví nadmerné oprávnenia, neznáme použitie, chýbajúcich vlastníkov ani poverenia, ktoré nikdy neexpirujú.