Útvonal 03Lecke 2 / 6

Korlátozza az agent jogosultságait

Határozza meg az engedélyezett műveleteket, erőforrásokat és feltételeket. A modellen kívül ellenőrizze a jogosultságokat, és válassza külön a megvalósítást a kiadástól.

Gyakorlati9 minFelülvizsgálva

Kiadó Hogyan írunk

Ellenőrizze, mit értett megAz agentet egyetlen branch szerkesztésére utasítja, de a tokenje az alapértelmezett branchre is enged pusholni. Mi határozza meg a tényleges korlátot?Végezze el a gyakorlatot
Az agentet egyetlen branch szerkesztésére utasítja, de a tokenje az alapértelmezett branchre is enged pusholni. Mi határozza meg a tényleges korlátot?

Amit megtanulhat

  • Művelettel, erőforrással és feltétellel leírni egy jogosultságot.
  • Különválasztani a feladat jóváhagyását a végrehajtási jogosultságtól.
  • Tesztelni, hogy a rendszer elutasítja a tiltott műveletet.

A hozzáférés megadása előtt írja le a feladatot

A kódot olvasó agentnek más jogosultságokra van szüksége, mint a szolgáltatást telepítő agentnek. Ne adja meg mindkét jogosultságkört pusztán azért, mert ugyanaz a termék mindkét műveletet támogatja.

Három elemmel határozza meg a jogosultságot: művelet, erőforrás és feltétel. Egy fiktív riportjavításnál az agent egyetlen feature branchre írhat, amíg a feladat aktív. Olvashatja a repozitár jóváhagyott fájljait. Nem módosíthat éles adatokat vagy repozitárvédelmi szabályokat.

Szükséges műveletPélda a korlátra
Kód vizsgálataA kiválasztott repozitár olvasása
Ellenőrzések futtatásaElkülönített környezet használata fiktív tesztadatokkal
Módosítás előkészítéseÍrás a feladat branchére
Review kérésePR megnyitása merge nélkül
Szoftver kiadásaKülön, védett telepítési folyamat használata

A korlát pontos kikényszerítése az eszköztől függ. Ha a tokennel nem lehet branchszintű korlátozást megadni, használjon további repozitárkontrollokat vagy végrehajtó szolgáltatást. Pontosan dokumentálja a megmaradó jogosultságokat.

A modellen kívül kényszerítse ki a korlátot

A prompt nem hozzáférés-szabályozó rendszer. A végrehajtó komponensnek az aktuális jogosultságok alapján kell ellenőriznie a kért műveletet és annak célerőforrását. Nem fogadhatja el a modell állítását arról, hogy a jóváhagyás már megvan.

Az AWS korlátozott jogosultságokat és ideiglenes hitelesítő adatokat javasol az erre alkalmas munkaterheléseknél. Az OWASP hasonló, minimális jogosultságra épülő elveket alkalmaz az agentekre és eszközeikre. Ezeket az elveket a tényleges identitáskezelő és végrehajtó rendszerekben kell megvalósítani. AWS IAM-útmutató, OWASP-útmutató az agentekhez.

Ahol támogatott, használjon rövid élettartamú hitelesítő adatokat. Tartsa távol a feladathoz nem kapcsolódó titkos értékeket a környezettől. Egy csak olvasást igénylő repozitárfeladat ne örököljön éles adatbázisjelszót a fejlesztő shelljéből.

A tényleges művelethez kösse a jóváhagyást

Egy módosítás előkészítésének jóváhagyása nem jelenti a telepítés jóváhagyását. A telepítési döntés azonosítsa az artifactot, a célkörnyezetet és a releváns feltételeket. Ha ezek megváltoznak, a korábbi döntés már nem feltétlenül érvényes.

Vegyünk egy agentet, amely biztonságos adatbázis-lekérdezést javasol, majd a jóváhagyás után másik lekérdezést hajt végre. A használható jóváhagyási mechanizmus a ténylegesen lefutó műveletet ellenőrzi. Egy meghatározott cél nélküli, általános „folytassa” üzenet elfedheti ezt a különbséget.

Különböztesse meg az identitást a műveleti lehetőségektől is. Rögzítse, melyik személy vagy munkaterhelés indította a futást. Ellenőrizze, hogy a kezdeményező identitásnak a művelet időpontjában is megvan-e a jogosultsága. Egy személy hozzáférésének visszavonása meghatározott módon hasson a várakozó feladatokra.

Tesztelje az elutasítást és a megszakítást

Ne csak a sikeres végrehajtási utat ellenőrizze. Elkülönített tesztkörnyezetben próbáljon műveletet végrehajtani az engedélyezett erőforrás körén kívül. Győződjön meg arról, hogy a végrehajtó rendszer elutasítja. Vizsgálja meg az auditeseményt a hitelesítő adatok rögzítése nélkül.

Ezután tesztelje a megszakítást vagy a hitelesítő adatok lejáratát. Határozza meg, melyik munka áll le azonnal, és melyik művelet fejeződhet még be. A leállító gomb nem feltétlenül von vissza egy másik rendszerhez már eljutott műveletet.

A feladathoz tartson fenn rövid jogosultsági nyilvántartást. Szerepeljen benne a felelős, a jóváhagyott hatókör, a tényleges kontrollok, az elutasítási teszt és a lejárat. Így a későbbi felülvizsgálat elég konkrét lesz a munkafolyamat javításához.

Végezze el a gyakorlatot

Határozza meg egy riport szűrőjét javító agent jogosultságait. Soroljon fel három engedélyezett és három tiltott műveletet. Adja meg a repozitárt, a branchet, a környezetet és a lejárati időt. Írja le, hogyan tesztelné az egyes elutasításokat az éles rendszer módosítása nélkül.

Munkalap letöltése (Markdown)
Ellenőrizze, mit értett meg ↑

Tanulás folytatása

Források és további olvasnivaló

Kapcsolódó Taiga-olvasmányok

Előző lecke: Határozza meg, hová kerülhetnek az adatok