Una chiave per ogni attività, non una chiave per tutto.
Emetti tante chiavi quanti sono i tuoi carichi di lavoro, ciascuna con il proprio scope, il proprio tetto e il proprio interruttore.
- Quando crei una chiave, limitala a modelli specifici, un tetto di spesa, un limite di frequenza e una data di scadenza.
- Ogni richiesta nei log riporta la chiave che l'ha generata: attribuzione e revoca sono la stessa operazione.
- Revoca una chiave senza toccare le altre; rivelare nuovamente una chiave è un'azione controllata per ruolo e viene registrata nel log di audit.
Una chiave per ogni attività.
Il job di staging, il batch notturno, il prototipo del tirocinante — ognuno ottiene la propria chiave con il proprio scope di modello, il proprio tetto e la propria scadenza. Una chiave costa poco. Una chiave condivisa che nessuno osa ruotare, no.
Revoca senza danni collaterali.
Ogni richiesta porta con sé la chiave che l'ha generata, così individuare la fonte di un picco e disattivarla sono la stessa operazione. Nulla di ciò che riguarda l'account viene coinvolto. Il segreto stesso viene mostrato alla creazione; rivelarlo di nuovo è possibile, ma richiede il ruolo appropriato ed è registrato nel log di controllo.