Zugriffstoken
Zugriffstoken sind Objekte, die den Zugang zu Service-Konto erleichtern und die Fähigkeit bieten, Geheimnisse zu entschlüsseln, zu bearbeiten und zu erstellen, die im Secrets Manager gespeichert sind. Zugriffstoken werden für ein bestimmtes Dienstkonto ausgestellt und geben jeder Maschine, auf die sie angewendet werden, die Möglichkeit, nur auf die mit diesem Dienstkonto verbundenen Geheimnisse zuzugreifen.
Zugriffstoken werden niemals in Bitwarden-Datenbanken gespeichert und können nicht abgerufen werden, daher sollten Sie darauf achten, Ihre Zugriffstoken sicher aufzubewahren, wenn Sie sie generieren. Um ein Zugriffs-Token zu erstellen:
Wählen Sie Servicekonten aus der Navigation aus.
Wählen Sie das Dienstkonto aus, für das ein Zugriffstoken erstellt werden soll, und öffnen Sie das Tab Zugriffstoken:
Wählen Sie die Schaltfläche Zugriffs-Token erstellen.
Im Fenster "Zugriffs-Token erstellen", geben Sie folgendes an:
Ein Name für das Token.
Wenn das Token abläuft. Standardmäßig, niemals.
Wählen Sie die Schaltfläche Zugriffs-Token erstellen, wenn Sie mit der Konfiguration des Tokens fertig sind.
Ein Fenster wird erscheinen, das Ihr Zugriffs-Token auf dem Bildschirm ausdruckt. Speichern Sie Ihr Token an einem sicheren Ort, bevor Sie dieses Fenster schließen, da Ihr Token nicht gespeichert wird und später nicht abgerufen werden kann:
Dieser Zugriffs-Token ist das Authentifizierungsfahrzeug, durch das Sie in der Lage sein werden, das geheime Einspritzen und Bearbeiten durch Ihre Maschinen und Anwendungen zu scripten.
Zugriffstoken werden zur Authentifizierung durch die Secrets Manager CLI verwendet. Sobald Sie Ihr Zugriffstoken erstellt und dessen Wert sicher gespeichert haben, verwenden Sie es zur Authentifizierung von Befehlen zur Geheimabruf durch die CLI zur Injektion in Ihre Anwendungen oder Infrastruktur. Das könnte sein:
Exportieren des Zugriffstokens zu einer
BWS_ACCESS_TOKEN
Umgebungsvariable auf dem Host-Rechner. CLI-Befehle wie der folgende überprüfen automatisch auf eine Variable mit diesem Schlüssel für die Authentifizierung:Bashbws project get e325ea69-a3ab-4dff-836f-b02e013fe530
Mit der Option
-Zugriffs-Token
in einem Skript, das geschrieben wurde, umzu erhalten
und Geheimnisse einzufügen, zum Beispiel etwas, das die Zeilen enthält:Bash... export DB_PW=$(bws secret get fc3a93f4-2a16-445b-b0c4-aeaf0102f0ff --access-token 0.48c78342-1635-48a6-accd-afbe01336365.C0tMmQqHnAp1h0gL8bngprlPOYutt0:B3h5D+YgLvFiQhWkIq6Bow== | .jq '.value') ... docker run -d database ... -env DB_PW=$DB_PW ... mysql:latest
Verwenden Sie unsere spezielle GitHub Actions Integration, um das Zugriffstoken als Repository-Geheimnis zu speichern, das in Ihren Workflow-Dateien verwendet wird.
Sie können jederzeit ein Zugriffs-Token widerrufen. Das Widerrufen eines Tokens wird die Fähigkeit aller Maschinen, die es derzeit verwenden, Geheimnisse abzurufen und zu entschlüsseln, unterbrechen. Ein Token widerrufen:
Wählen Sie Dienstkonten aus der Navigation aus und öffnen Sie das Zugriffstoken Tab.
Für das Zugriffs-Token, das Sie widerrufen möchten, verwenden Sie das (
) Optionsmenü, um Zugriffs-Token widerrufen auszuwählen:
Änderungen an dieser Seite vorschlagen
Wie können wir diese Seite für Sie verbessern?
Bei technischen, Rechnungs- und Produktfragen wenden Sie sich bitte an den Support