Obervability
שירותים AudiTrace משאבים צור קשר
עברית ▾
הזמן בדיקה ללא עלות
דומיין אודיט · 2 בדיקות

אודיט טוקנים וגישה ב־Dynatrace: הרשאות, תפוגה ופרטי גישה רדומים

שתי בדיקות על הגישה ל־tenant — טוקני API עם הרשאות רחבות מהשימוש בהם, ופרטי גישה שלא היו בשימוש חודשים ועדיין עובדים.
הזמינו אודיט ללא עלות לראות את 71 הבדיקות

מה הבדיקות האלה קוראות

ההרשאות של הטוקנים

כל טוקן, ההרשאות שהוא נושא, והאם ההרשאות האלה חורגות ממה שהפעילות האחרונה שלו הצריכה.

תפוגה ורדימות

טוקנים בלי תאריך תפוגה, טוקנים שעומדים לפוג, וטוקנים שלא היו בשימוש מספיק זמן כדי שאף אחד כבר לא יזכור לשם מה הם.

למה זה משנה

טוקנים מצטברים כמו חלונות תחזוקה: אחד לכל אינטגרציה, אחד לכל ניסוי, ואחד שנוצר באמצע תקלה ב־02:00 עם כל ההרשאות מסומנות כי התיעוד לא היה בהישג יד. אף אחד מהם לא נסקר, כי שום דבר במוצר לא מבקש מאף אחד לסקור אותם.
שתי הבדיקות האלה הופכות את זה לרשימה קצרה שאפשר לפעול לפיה: אילו טוקנים קיימים, מה כל אחד מהם יכול לעשות, מה הוא באמת עשה לאחרונה, ולאילו מהם אין תפוגה בכלל. טוקן עם הרשאות כתיבה שלא ביצע שום כתיבה בתשעים יום הוא או אישור גיבוי שמישהו צריך לתעד, או דלת פתוחה שאף אחד לא שומר עליה.
האודיט עצמו רץ תחת טוקן שאתם מנפיקים, עם הרשאות קריאה, והדוח מפרט באילו הרשאות הוא השתמש כדי שתוכלו לוודא שהעיקרון חל גם עלינו.

שאלות שאנחנו מקבלים על הדומיין הזה

האם הדוח מכיל את ערכי הטוקנים שלנו?

אף פעם. הוא מכיל שמות של טוקנים, מזהים, הרשאות, בעלים וחותמות זמן של השימוש האחרון. את הסוד של הטוקן אי אפשר לקרוא דרך ה־API אחרי היצירה, וגם אם היה אפשר לא היינו כוללים אותו.

אילו הרשאות האודיט עצמו צריך?

הרשאות קריאה על הגדרות, ישויות, בעיות והרצת DQL מול Grail. לא מתבקשת שום הרשאת כתיבה, ואת הריצה אפשר לאמת בלוג האודיט שלכם עצמכם.

שאר דומייני האודיט

19 דומיינים, 71 בדיקות, ריצה אחת בקריאה בלבד. לכל דומיין יש עמוד.
FinOps לאן הולך הכסף, ומה ניתן להשבה Kubernetes כיסוי קלאסטרים, גרסאות, כשלים חוזרים Alerting האם תקלה באמת תגיע לבן אדם Audit log מי שינה מה, מתי, ומחוץ לשעות העבודה Coverage מה מנוטר באמת, ומה רק נראה מנוטר RUM היקף ניטור משתמשים אמיתיים והגדרות פרטיות Grail ‏Buckets, retention ועלות אחסון שנתית Pipelines עיבוד Ingest, מיסוך וכללי Drop Synthetic מוניטורים סינתטיים שעוברים, נכשלים או לא רצים Topology איכות זיהוי ישויות ו־Entity explosion OpenTelemetry מקורות OTel ואינסטרומנטציה כפולה Security הרשאות טוקנים, תפוגה, credentials רדומים Workflows אוטומציה שנכשלת או שלא נורית Bizevents היגיינת ספקי Business events Dashboards מלאי דשבורדים Davis שיעור זיהוי Root cause OpenPipeline רזולוציית Routes ו־Pipelines SLO הגדרות SLO שנשברות ב־re-detection Tagging קונבנציית תיוג סביבות

ראו מה הדומיין הזה מוצא ב־tenant שלכם.

ריצה אחת בקריאה בלבד מכסה את כל 19 הדומיינים. הדוח נשאר אצלכם כך או כך.
הזמינו אודיט ללא עלות איך AudiTrace עובד

גלו מה ה־Obervability שלכם באמת עושה.

ה־Audit הוא ריצה אחת. הממצאים — פגישה אחת. מה שתעשו איתם — בידיים שלכם.
מומחי Dynatrace מוסמכים
+1
שליחה
Obervability
יישום, ניהול ותמיכה ב־Dynatrace. לכל ממצא מצורף המקור שהפיק אותו.
שירותים
שירותים AudiTrace סיפור לקוח
מדריכים
אודיט ל־Dynatrace ייעול עלויות Dynatrace מקרה לקוח מאמרים
יצירת קשר
צור קשר hello@obzervability.com
© 2026 Obervability · כל הזכויות שמורות.
פרטיות תנאי שימוש נגישות