Één sleutel per taak, niet één sleutel voor alles.
Geef net zoveel sleutels uit als u workloads heeft, elk met een eigen bereik, een eigen limiet en een eigen uitschakelaar.
- Stel bij aanmaak het bereik van een sleutel in op specifieke modellen, een bestedingslimiet, een aanvraagsnelheidslimiet en een vervaldatum.
- Elke aanvraag in de logboeken bevat de sleutel waarmee deze is gedaan, zodat toewijzing en intrekking één en dezelfde opzoeking zijn.
- Trek één sleutel in zonder de anderen aan te raken; het opnieuw onthullen van een sleutel is een rolbeveiligde actie en wordt vastgelegd in het auditlogboek.
Één sleutel per taak.
De stagingomgeving, de nachtelijke batch, het prototype van de stagiair — elk krijgt een eigen sleutel met een eigen modelbereik, een eigen limiet en een eigen vervaldatum. Een sleutel is goedkoop. Een gedeelde sleutel die niemand durft te roteren is dat niet.
Intrekking zonder bijkomende schade.
Elk verzoek draagt de sleutel die het heeft aangemaakt, zodat de bron van een piek vinden en deze uitschakelen één en dezelfde handeling zijn. Niets anders op het account merkt er iets van. Het geheim zelf wordt getoond bij aanmaak; het opnieuw tonen is mogelijk, maar is rolgebonden en wordt vastgelegd in het auditlogboek.