Winkelwagen

/ .nl-domeinnaam

Jouw .nl voor slechts € 0,49.

Domeinnaam checken
E-mail

/ Hostingpakket keuzehulp

Weet je niet zeker welk hostingpakket de beste
keus is voor jouw website? Met onze keuzehulp
kom je er wel uit.

Direct naar de keuzehulp

/ OpenStack

/ Probeer Public Cloud uit

Gratis 1 maand aan de slag met Public Cloud?

Vraag proefperiode aan

/ TransIP Blog

CSM25: API security in een SaaS-wereld

Lees de blogpost
Hulp nodig?

    Sorry, we konden geen resultaten vinden voor jouw zoekopdracht.

    OpenStack application credentials aanmaken in Horizon

    Met OpenStack application credentials laat je niet-interactieve clients, zoals de CLI, een SDK of CI/CD-pipelines, veilig authenticeren op één specifiek project zonder je persoonlijke wachtwoord te gebruiken. Een application credential bestaat uit een ID en een secret, is gekoppeld aan je gebruiker en werkt voor één project. 


     

    Application credentials aanmaken in Horizon

     

    Stap 1

    Log in op het Public Cloud 'Horizon'-dashboard en controleer of je het juiste project hebt geselecteerd. Schakel zo nodig eerst naar het project waar je de application credential voor wilt aanmaken.


     

    Stap 2

    Klik links in de menu-items op ‘Identity’ > ‘Application Credentials’ en daarna op ‘Create Application Credential’.


     

    Stap 3

    Vul het formulier in:

    • Name: kies een herkenbare naam, bijvoorbeeld terraform-prod of monitoring-readonly.
    • Description (optioneel): voeg een korte omschrijving toe van het doel van deze credential.
    • Secret (optioneel): je kunt zelf een secret invoeren. Laat je dit veld leeg, dan wordt automatisch een secret gegenereerd.
    • Expiration (optioneel): vul een datum en tijd in.
    • Roles: laat dit standaard staan om dezelfde projectrechten als je huidige gebruiker over te nemen, of selecteer alleen de rollen die deze credential nodig heeft.
    • Access Rules (optioneel): voeg regels toe om API-toegang verder te beperken. Een access rule bestaat uit een request method, path en service. Indien je hier gebruik van zal maken, dan moet dit in JSON- of YAML-formaat zijn.
    • Unrestricted: laat dit uitgeschakeld, tenzij je workflow vereist dat deze application credential ook andere application credentials mag aanmaken of verwijderen.

     

    Stap 4

    Klik op ‘Create’. Noteer direct de getoonde ID en het secret; het secret is later niet meer op te vragen. Je krijgt ook de optie om een OpenRC.sh-bestand of een clouds.yaml-bestand te downloaden:

    Horizon-dialoog met de aangemaakte application credential, inclusief ID, secret en downloadopties voor OpenRC en clouds.yaml

    Als je aan de slag wenst te gaan met het clouds.yaml-bestand, neem dan een kijkje naar het volgende artikel: clouds.yaml voor OpenStack.


     

    Best practices

     

    • Gebruik gescheiden application credentials per applicatie en omgeving, bijvoorbeeld voor development, staging en production.
    • Stel, waar mogelijk, een vervaldatum in en roteer je application credentials periodiek.
    • Bewaar secrets in een secret vault, zoals Barbican, en deel ze nooit via e-mail of chat.

     

    Kom je er niet uit?

    Ontvang persoonlijke hulp van onze supporters

    Neem contact op