Obervability
Services AudiTrace Ressources Contact
FR ▾
Réserver un audit gratuit
Domaine d’audit · 2 contrôles

Audit des tokens et accès Dynatrace : scopes, expiration et dormance

Deux contrôles sur l’accès au tenant — des tokens API aux scopes plus larges que leur usage, et des identifiants inutilisés depuis des mois mais valides.
Réserver un audit gratuit Les 71 contrôles

Ce que ces contrôles lisent

Scopes des tokens

Chaque token, les scopes qu’il porte, et si ces scopes dépassent ce que son activité récente exigeait.

Expiration et dormance

Les tokens sans expiration, ceux qui expirent de façon imminente, et ceux inutilisés depuis assez longtemps pour que personne ne se rappelle à quoi ils servent.

Pourquoi c’est important

Les tokens s’accumulent comme les fenêtres de maintenance : un par intégration, un par expérimentation, un créé pendant un incident à 02:00 avec tous les scopes cochés parce que la documentation n’était pas sous la main. Aucun n’est revu, parce que rien dans le produit ne demande à qui que ce soit de les revoir.
Ces deux contrôles transforment cela en une liste courte et exploitable : quels tokens existent, ce que chacun pourrait faire, ce qu’il a réellement fait récemment, et lesquels n’ont aucune expiration. Un token doté de scopes d’écriture qui n’a effectué aucune écriture depuis quatre-vingt-dix jours est soit un identifiant de secours que quelqu’un devrait documenter, soit une porte ouverte que personne ne surveille.
L’audit lui-même s’exécute sous un token que vous émettez, avec des scopes en lecture, et le rapport vous indique quels scopes il a utilisés, pour que vous puissiez vérifier que le principe s’applique aussi à nous.

Les questions qu’on nous pose sur ce domaine

Le rapport contient-il la valeur de nos tokens ?

Jamais. Il contient les noms des tokens, leurs identifiants, leurs scopes, leurs propriétaires et la date de dernière utilisation. Les secrets des tokens ne sont pas lisibles via l’API après création, et nous ne les inclurions pas s’ils l’étaient.

De quels scopes l’audit lui-même a-t-il besoin ?

Des scopes en lecture sur les settings, les entités, les problèmes et l’exécution DQL sur Grail. Aucun scope d’écriture n’est demandé, et l’exécution est vérifiable dans votre propre journal d’audit.

Les autres domaines d’audit

Dix-neuf domaines, 71 contrôles, une exécution en read-only. Chaque domaine a sa page.
FinOps Où part l’argent, et ce qui est récupérable Kubernetes Couverture des clusters, versions, échecs récurrents Alerting Si un incident atteindrait réellement un humain Audit log Qui a changé quoi, quand, et hors heures ouvrées Coverage Ce qui est surveillé, et ce qui en a seulement l’air RUM Portée du monitoring des utilisateurs réels et réglages de confidentialité Grail Buckets, retention, coût de stockage annualisé Pipelines Traitement à l’ingestion, masquage, règles de rejet Synthetic Moniteurs Synthetic qui passent, échouent ou ne tournent jamais Topology Qualité de la détection d’entités et explosion du nombre d’entités OpenTelemetry Sources OTel et double instrumentation Security Portées des tokens, expiration, identifiants dormants Workflows Automatisations qui échouent ou ne se déclenchent jamais Bizevents Hygiène des fournisseurs d’événements métier Dashboards Inventaire des dashboards Davis Taux d’attribution de cause racine OpenPipeline Résolution des routes et des pipelines SLO Définitions de SLO qui cassent à la redétection Tagging Convention de tagging des environnements

Voyez ce que ce domaine trouve sur votre propre tenant.

Une exécution en read-only couvre les dix-neuf domaines. Vous gardez le rapport dans tous les cas.
Réserver un audit gratuit Voir comment fonctionne AudiTrace

Découvrez ce que votre Obervability fait réellement.

Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Envoyer
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services AudiTrace Étude de cas
Guides
Audit Dynatrace Optimisation des coûts Dynatrace Étude de cas Articles
Nous joindre
© 2026 Obervability · Tous droits réservés.
Confidentialité Conditions d’utilisation Accessibilité