Menulis kebijakan saat eksekusi, bukan saat deploy
Keputusan akses yang dipatri saat deploy sudah basi begitu benar-benar dibutuhkan. Kami mengevaluasi graf kebijakan pada saat agen bertindak. Inilah yang didapat dari itu.
Kebijakan saat deploy adalah sebuah foto
Ketika Anda memutuskan akses saat deploy, Anda membekukan gambaran dunia dan berharap itu tetap benar. Tetapi sponsor berubah, agen bisa disusupi, tingkat risiko bergeser. Pada saat agen bertindak, foto itu mungkin sudah berumur berminggu-minggu.
Kebijakan saat eksekusi mengajukan pertanyaan pada saat benar-benar penting: agen ini, tindakan ini, cakupan ini, sekarang. Jawabannya mencerminkan keadaan graf saat ini, bukan keadaan saat deploy terakhir.
Otonomi di mana aman, gerbang di mana tidak
Mengevaluasi saat eksekusi memungkinkan Anda menilai keputusan berdasarkan risiko. Izin berisiko rendah berjalan otonom — agen tidak pernah menunggu manusia untuk hal rutin. Izin berisiko tinggi, uang, data sensitif, dan sistem eksternal baru, dieskalasi ke sponsor bernama.
Hasilnya bukan hambatan. Sebagian besar tindakan lolos seketika. Yang sedikit dan seharusnya membuat seseorang berhenti sejenak, memang benar-benar berhenti, dan setiap keputusan — otonom atau tertahan — tercatat di log yang siap-atestasi.
- #kebijakan
- #otorisasi
- #runtime
More field notes
Kredensial berumur pendek, dalam praktiknya
Semua orang setuju kunci harus kedaluwarsa. Lalu seseorang mengatur TTL menjadi satu tahun agar tidak ada yang rusak. Begini cara kami membuat kredensial berumur menit tetap bertahan berhadapan dengan beban kerja nyata.
Priya Nandakumar · Head of Platform
7 menit baca
Nol kunci permanen: buku panduan migrasi
Mencapai nol rahasia berumur panjang adalah sebuah proyek, bukan sekadar sakelar. Ini urutan yang kami rekomendasikan, dan jebakan di setiap fasenya.
Priya Nandakumar · Head of Platform
9 menit baca