Pular para o conteúdo principal

Implantando o Endpoint Governado

Antes de começar​

  • Uma plataforma em execução.
  • Um provedor de identidade contra o qual quem opera os agentes possa se autenticar.

1. Decida onde ele roda​

OpçãoAdequada quando
Junto à plataformaA maioria das implantações — uma fronteira de confiança, uma superfície operacional
SeparadamenteQuando o tráfego de agentes precisa ser isolado ou escalado independentemente

De qualquer forma ele é um cliente da API, sem dados e sem regras de negócio. Seus privilégios são os de quem chama.

2. Implante​

Aponte-o para a API. Ele não precisa de credenciais de banco de dados nem de token privilegiado próprio — se estiver pedindo algum dos dois, algo está configurado errado.

Ele não realiza autenticação: encaminha o token de quem chama para a API, e é isso que faz o agente agir como o usuário autenticado.

3. Escale​

As requisições são sem estado, então ele escala horizontalmente. Como não guarda estado de sessão próprio, qualquer réplica atende qualquer requisição.

Quando uma confirmação em dois passos está em curso, o passo pendente é mantido em estado compartilhado, para que a efetivação chegue à mesma conclusão independentemente de qual réplica a atenda.

4. Verifique a governança​

Faça isso antes de deixar agentes se conectarem. É a verificação que importa.

  • Conecte-se como um usuário restrito e confirme que o agente vê apenas o que aquele usuário vê.
  • Peça um campo mascarado e confirme que a máscara volta — não o valor, e não um erro.
  • Tente uma alteração como usuário somente-leitura e confirme a recusa.
  • Verifique que o log de auditoria registra as ações, atribuídas ao usuário.
Verifique com uma conta restrita, não com um administrador

O agente de um administrador funcionando corretamente não prova nada sobre a aplicação das regras, porque um administrador enxerga tudo de qualquer forma. O teste que significa algo é o da conta restrita.

5. Monitore​

Acompanhe taxa de requisições, taxa de erros e latência. Falhas de autenticação e negações de permissão são registradas como eventos de auditoria de segurança — um aumento em qualquer das duas merece investigação, já que agentes normalmente não desenvolvem novas intenções sozinhos.

A seguir​