MCP · QUẢN TRỊ KHÓA
Mỗi tích hợp một khóa, mỗi khóa một phạm vi tối thiểu
Khóa MCP được cấp từ bề mặt quản trị có kiểm soát quyền. Plaintext chỉ hiển thị một lần; hệ thống lưu hash và tiền tố để quản lý vòng đời mà không giữ bí mật có thể khôi phục.
GIAO DIỆN TIẾNG VIỆT
Công việc thực tế trong đúng ngữ cảnh
Ảnh chụp từ nền tảng ComplianceOne tiếng Việt nối nội dung trang với quy trình, hồ sơ và bằng chứng người dùng sẽ thao tác.


Vì sao vòng đời khóa là một kiểm soát tuân thủ
Liên kết đến phần này ↗Một bí mật dùng chung, không rõ chủ sở hữu và có phạm vi toàn bộ công cụ khiến việc điều tra sự cố trở nên mơ hồ. Forseti tách từng tích hợp thành một bản ghi khóa có nhãn, whitelist, giới hạn IP tùy chọn, trạng thái và thời điểm sử dụng gần nhất.
Quy trình cấp và bảo quản
Liên kết đến phần này ↗Hiển thị plaintext đúng một lần
Sau khi tạo, plaintext xuất hiện một lần để chuyển vào kho bí mật của tích hợp. Nền tảng lưu hash bcrypt và tám ký tự đầu làm tiền tố nhận diện; không cung cấp chức năng khôi phục plaintext.
Áp dụng nguyên tắc đặc quyền tối thiểu
Whitelist là cổng đầu tiên của mỗi lời gọi. Một khóa nghiên cứu có thể chỉ nhận công cụ đọc; nhu cầu đề xuất thay đổi phải được cấp rõ công cụ tương ứng và vẫn chịu hàng đợi phê duyệt.
Giới hạn nguồn và xử lý thay đổi
Danh sách CIDR có thể hạn chế nguồn IP trước bước xác thực. Xoay vòng tạo plaintext mới và duy trì cửa sổ chuyển tiếp 5 phút theo nguồn; thu hồi có hiệu lực ngay, không có thời gian gia hạn.
Hồ sơ kiểm toán cần giữ
Liên kết đến phần này ↗Danh mục khóa giữ trạng thái hoạt động, đã thu hồi hoặc hết hạn để người rà soát nối hoạt động lịch sử với tích hợp. Nhật ký ghi người thực hiện đánh giá và thời điểm cấp, xoay vòng, thu hồi; quyền quản trị được kiểm tra tại thời điểm hành động.
Chuẩn bị triển khai có kiểm soát
Liên kết đến phần này ↗Xác định chủ sở hữu tích hợp, công cụ tối thiểu, nguồn IP dự kiến, nơi lưu bí mật và quy trình thu hồi trước khi cấp khóa. Xem tổng quan MCP hoặc đặt lịch demo để rà soát mô hình phù hợp.
Cấu hình bảo mật phải được đánh giá theo môi trường thực tế. Trang này không thay thế chính sách quản lý bí mật hoặc tư vấn pháp lý.
CÂU HỎI THƯỜNG GẶP
Câu trả lời rõ ràng trước khi triển khai
01Nếu làm mất plaintext thì có xem lại được không?
Không. Quản trị viên cần xoay vòng hoặc thu hồi rồi cấp khóa mới; hệ thống không lưu plaintext có thể khôi phục.
02Có thể giới hạn khóa theo công cụ không?
Có. Mỗi khóa mang whitelist riêng và chỉ được gọi những công cụ có trong phạm vi đó.
03Xoay vòng khóa hoạt động thế nào?
Nguồn quy định cửa sổ chuyển tiếp 5 phút cho khóa cũ để cập nhật tích hợp; sau đó giá trị cũ bị từ chối.
04Có thể giới hạn địa chỉ IP không?
Có thể cấu hình danh sách CIDR theo khóa. Danh sách trống nghĩa là không áp dụng giới hạn nguồn IP.
05Ai được cấp hoặc thu hồi khóa?
Chỉ quản trị viên có quyền quản lý khóa MCP; cấp, xoay vòng và thu hồi đều được ghi vào nhật ký.