Rruga 03Mësim 2 / 6

Kufizoni autoritetin e një agjenti

Përcaktoni veprimet, burimet dhe kushtet e lejuara. Verifikoni lejet jashtë modelit dhe ndani zbatimin nga publikimi.

Praktikues9 minShqyrtuar

Publikuar nga Si shkruajmë

Kontrolloni çfarë keni kuptuarE udhëzoni një agjent të ndryshojë një branch, por token-i i tij mund të bëjë push në branch-in e parazgjedhur. Cili është kufiri efektiv?Bëni ushtrimin
E udhëzoni një agjent të ndryshojë një branch, por token-i i tij mund të bëjë push në branch-in e parazgjedhur. Cili është kufiri efektiv?

Çfarë do të mësoni

  • Shprehni një leje përmes një veprimi, një burimi dhe një kushti.
  • Ndani miratimin e detyrës nga autorizimi për ekzekutim.
  • Testoni që një veprim i ndaluar refuzohet.

Përshkruani detyrën para se të jepni akses

Një agjent që lexon kod ka nevojë për autoritet të ndryshëm nga një agjent që vendos një shërbim. Mos jepni të dy grupet e lejeve vetëm sepse i njëjti produkt mbështet të dy veprimet.

Përdorni tri pjesë për të përcaktuar autoritetin: një veprim, një burim dhe një kusht. Në një korrigjim imagjinar raporti, agjenti mund të shkruajë në një feature branch ndërsa detyra është aktive. Ai mund të lexojë skedarët e miratuar të depos së kodit. Nuk mund të ndryshojë të dhënat e prodhimit ose rregullat e mbrojtjes së depos.

Veprimi i nevojshëmShembull kufiri
Shqyrtoni kodinLexoni depon e zgjedhur të kodit
Ekzekutoni kontrolletPërdorni një mjedis të izoluar me fixtures imagjinare
Përgatitni një ndryshimShkruani në branch-in e detyrës
Kërkoni shqyrtimHapni një PR pa bërë merge
Publikoni softuerinPërdorni një proces të veçantë dhe të mbrojtur vendosjeje

Mënyra e saktë e zbatimit të kufirit varet nga mjeti. Nëse një token nuk mund të shprehë kufizim sipas branch-it, përdorni kontrolle shtesë të depos ose një shërbim ekzekutimi. Dokumentoni me ndershmëri autoritetin që mbetet.

Zbatoni kufirin jashtë modelit

Një prompt nuk është sistem kontrolli të aksesit. Komponenti i ekzekutimit duhet të kontrollojë veprimin e kërkuar dhe burimin ku do të kryhet kundrejt lejeve aktuale. Ai nuk duhet të pranojë deklaratën e modelit se miratimi ekziston tashmë.

AWS rekomandon leje të kufizuara dhe kredenciale të përkohshme për ngarkesat e përshtatshme të punës. OWASP zbaton parime të ngjashme të privilegjeve minimale për agjentët dhe mjetet e tyre. Këto parime kërkojnë zbatim në sistemet reale të identitetit dhe ekzekutimit. Udhëzimet e AWS IAM, udhëzimet e OWASP për agjentët.

Përdorni kredenciale jetëshkurtra kur mbështeten. Mbajini sekretet që nuk lidhen me detyrën jashtë mjedisit. Një detyrë që vetëm lexon depon e kodit nuk duhet të trashëgojë një fjalëkalim të bazës së të dhënave të prodhimit nga shell-i i zhvilluesit.

Lidheni miratimin me veprimin real

Miratimi për të përgatitur një ndryshim nuk nënkupton miratim për ta vendosur atë. Një vendim vendosjeje duhet të identifikojë artefaktin, mjedisin e synuar dhe kushtet përkatëse. Nëse këto ndryshojnë, vendimi i mëparshëm mund të mos vlejë më.

Merrni rastin e një agjenti që propozon një lexim të sigurt nga baza e të dhënave, pastaj ekzekuton një query tjetër pasi merr miratimin. Një mekanizëm i dobishëm miratimi kontrollon veprimin që ekzekutohet realisht. Një mesazh i përgjithshëm «vazhdo», pa përcaktuar burimin mbi të cilin do të kryhet veprimi, mund ta fshehë këtë dallim.

Ndani edhe identitetin nga aftësia. Regjistroni cili person ose cila ngarkesë pune e nisi ekzekutimin. Verifikoni që identiteti nismëtar e ka ende lejen kur kryhet veprimi. Heqja e aksesit të një personi duhet të ketë një efekt të qartë mbi punën në radhë.

Testoni një refuzim dhe një ndërprerje

Verifikoni më shumë sesa rrugën që përfundon me sukses. Në një mjedis testimi të izoluar, provoni një veprim jashtë burimit të lejuar. Konfirmoni që sistemi i ekzekutimit e refuzon. Shqyrtoni ngjarjen e auditimit pa regjistruar kredenciale.

Pastaj testoni anulimin ose skadimin e kredencialeve. Përcaktoni cila punë ndalet menjëherë dhe cili veprim mund të përfundojë. Një buton ndalimi nuk zhbën domosdoshmërisht një veprim që ka arritur tashmë në një sistem tjetër.

Mbani një regjistër të shkurtër lejesh me detyrën. Përfshini personin përgjegjës, kufijtë e miratuar, kontrollet reale, testin e refuzimit dhe skadimin. Kjo e bën një shqyrtim të mëvonshëm mjaft konkret për të përmirësuar rrjedhën e punës.

Bëni ushtrimin

Përcaktoni lejet për një agjent që korrigjon filtrin e një raporti. Renditni tre veprime të lejuara dhe tre të ndaluara. Përfshini depon e kodit, branch-in, mjedisin dhe skadimin. Përshkruani si të testoni çdo refuzim pa ndryshuar prodhimin.

Shkarkoni fletën e punës (Markdown)
Kontrolloni çfarë keni kuptuar ↑

Vazhdoni të mësoni

Burime dhe lexime të mëtejshme

Lexime përkatëse nga Taiga

Mësimi i mëparshëm: Përcaktoni ku mund të shkojnë të dhënat tuaja