Aller au contenu

Recherche sur le site

Saisissez pour rechercher Pages

Docs

Guides

Rédiger une politique

View as .md

Exprimez qui peut faire quoi sous quelles conditions, et laissez l'application au moment de l'exécution décider sur le chemin critique.

La politique est lisible par machine

Une politique déclare qui peut faire quoi, sous quelles conditions. C'est de la donnée, pas du code enfoui dans un agent — révisable, versionnée, et évaluée de la même manière à chaque fois.

Le graphe relie identités, périmètres, ressources, et conditions. Chaque action qu'un agent tente est résolue par rapport à lui avant que l'action ne se termine.

Application au moment de l'exécution

La décision se produit sur le chemin critique, au moment où l'action se produit — pas lors d'une revue nocturne. Les autorisations à faible risque conformes à la politique s'exécutent de manière autonome sans humain dans la boucle.

Les actions à haut risque nécessitent une approbation. L'argent, les données sensibles, et le premier contact avec un nouveau système externe remontent toujours vers le sponsor responsable.

Conditions

Attachez des conditions à une autorisation : fenêtres temporelles, débit de requêtes, classification des données, ou environnement cible. Une autorisation valide en pré-production peut nécessiter une approbation en production.

Les conditions sont évaluées avec le contexte de la requête, si bien que la même politique s'adapte à la situation sans logique conditionnelle dans vos agents.

Tester les changements

Exécutez un changement de politique en simulation pour voir quelles actions récentes il aurait autorisées, soumises à approbation, ou refusées — avant sa mise en application. Chaque changement est versionné et attribué, si bien qu'un retour en arrière ne prend qu'une étape.