INTEGRITY Dokumentace

Odstraňování problémů s compute účty

Cloudflare CASB rozpozná, když jsou účty výpočetních prostředků nefunkční nebo zastaralé. Mezi časté problémy patří potřeba bezpečnostních nebo funkčních aktualizací a nesprávně nakonfigurované API tokeny.

Identifikace nezdravých výpočetních účtů

Chcete-li identifikovat nefunkční compute účty:

  1. V Cloudflare One, přejděte na Integrace > integrace Cloud & SaaS.
  2. Zvolte integraci, kterou jste vytvořili pro cloudové skenování.
  3. Vyberte Spravovat compute účty.

CASB zobrazí stav každého výpočetního účtu vedle jeho názvu. Pokud je výpočetní účet nefunkční nebo zastaralý, nastaví CASB jeho stav na Nefunkční. Pokud je stav Funkční, není potřeba žádná akce.

Opravte nefunkční compute účet

Když CASB označí výpočetní účet jako Nefunkční, CASB nepoužije nové změny konfigurace skenování a nové výsledky skenování se nezobrazí v dashboardu.

Chcete-li opravit výpočetní účet označený jako Nefunkční, nejprve upgradovat compute účet. Pokud účet compute stále není v pořádku, obnovit svůj API token.

Upgradujte compute účet

Upgrade compute účtu aplikuje nejnovější softwarové funkce, opravy chyb a infrastrukturní změny na cloudový compute účet. Upgrady byste měli spouštět pravidelně, abyste udrželi software compute účtu aktuální, nebo když to doporučí Cloudflare kvůli vyřešení problému. CASB nasazuje upgrady compute účtů prostřednictvím aktualizací Terraformu.

Upgrade compute accountu:

  1. V Cloudflare One, přejděte na Integrace > integrace Cloud & SaaS.
  2. Zvolte integraci, kterou jste vytvořili pro cloudové skenování.
  3. Vyberte Otevřít pokyny k připojení.
  4. Podle uvedených pokynů ověřte místní konfiguraci Terraformu a CLI.
  5. V části Krok 2: Nasaďte konfiguraci Terraform, zkopírujte šablonu do své lokální konfigurace. Tato šablona bude nejaktuálnější verzí konfigurace Terraform pro danou integraci.
  6. V místním terminálu aktualizujte uloženou verzi Terraform modulů CDS:
    terraform init --upgrade
  7. Aktualizovanou konfiguraci Terraform použijte pro svůj compute účet:
    terraform apply

Obnovení API tokenů

Možná budete muset obnovit token API Cloudflare používaný pro váš výpočetní účet, pokud se objeví bezpečnostní nebo provozní problém, váš token API je kompromitovaný, nebo je token API z vašeho výpočetního účtu odebrán.

Pokud dojde ke ztrátě nebo kompromitaci vašeho tokenu, můžete buď vytvořit nový token, nebo použít funkci Roll a vygenerovat nový secret. Použití Roll na váš API token zneplatní předchozí token, přístup a oprávnění však zůstanou stejné jako u předchozího API tokenu. Nový token používá snadno prohledávatelný formát, což umožňuje nástrojům pro skenování přihlašovacích údajů odhalit uniklé tokeny.

Chcete-li obnovit svůj API token:

  1. Přejděte na My Profile > API Tokens.

    Přejděte na API Tokens ↗
  2. Vedle API tokenu, který chcete obnovit, vyberte ikona tří tečekObnovit.

  3. Vyberte Potvrdit pro vygenerování nového API tokenu.

  1. Zkopírujte svůj API token.

Jakmile v Cloudflare provedete rotaci API tokenu, můžete aktualizovat jeho hodnotu ve svém správci tajných klíčů pro Amazon Web Services (AWS) nebo Google Cloud Platform (GCP).

Časté problémy s tokeny

cloudflare-cds-secrets neexistuje ve správci tajných klíčů compute účtu

Chcete-li znovu vytvořit tajný klíč ve svém výpočetním účtu:

  1. Ověřte, že jste vybrali správný region.
  2. Upgradujte compute účet a znovu vytvořit tajný klíč.
  3. Aktualizujte hodnotu tajného klíče ve vašem compute účtu.

Již nemám přístup k tokenu API Cloudflare, který jsem vytvořil

Obnovte svůj token Cloudflare API a přidejte jej do svého výpočetního účtu. Pokud stav compute účtu je nastaveno na Funkční, problém byl vyřešen.