En nyckel per uppgift, inte en nyckel för allt.
Utfärda så många nycklar som du har arbetsbelastningar, var och en med sin egen avgränsning, sitt eget tak och sin egen avstängning.
- Avgränsa en nyckel till specifika modeller, ett utgiftstak, en hastighetsgräns och ett utgångsdatum när du skapar den.
- Varje förfrågan i loggarna bär med sig nyckeln som skapade den, så tillskrivning och återkallning är samma sökning.
- Återkalla en nyckel utan att röra de övriga; att visa en nyckel igen är en rollskyddad åtgärd som skrivs till granskningsloggen.
En nyckel per uppgift.
Staginguppgiften, nattliga batchjobbet, praktikantens prototyp — var och en får sin egen nyckel med sin egen modelbegränsning, sitt eget tak och sitt eget utgångsdatum. En nyckel är billig. En delad nyckel som ingen vågar rotera är det inte.
Återkallning utan sidoeffekter.
Varje förfrågan bär med sig den nyckel som skapade den, så att hitta källan till en trafiktopp och stänga av den är samma åtgärd. Inget annat på kontot påverkas. Hemligheten visas vid skapandet; att visa den igen är möjligt, men rollstyrt och registreras i granskningsloggen.