Kullanım senaryoları · DevOps ayrıcalıklı erişimi

kubectl konuşan bir PAM.
psql de. SSH de.

Şirketin en tehlikeli kimlik bilgilerini platform ve DevOps ekipleri taşır — dotfile’lardaki cluster-admin kubeconfig’ler, ekip dokümanlarındaki ortak veritabanı parolaları, CI değişkenlerindeki root SSH anahtarları. Klasik PAM araçları ise bu ekiplerin protokollerini konuşmaz. Monopam hepsini, mühendislerin zaten kullandığı araçlar üzerinden aracılar.

  • Doğal kubectl, psql, SSH
  • Sıfır kalıcı ayrıcalık
  • Yerleşik oturum kaydı
Ne elde edersiniz

Erişimi aracılayın. İş akışını koruyun.

Mühendisler araçlarını bozan PAM’i benimsemez. Monopam yolun üzerine oturur — kubectl, psql, DBeaver, SSH — ve tek bir alışkanlığı değiştirmeden politika, kayıt ve süre sınırı ekler.

Kubernetes ve OpenShift, aracılı

Küme erişimi aracılı ve geçici hale gelir — mühendisler kubectl ve oc ile çalışmaya devam eder, kümede kalıcı admin kalmaz.

  • Kalıcı cluster-admin yerine kısa ömürlü kubeconfig’ler
  • Verb, namespace ve resource bazında politika
  • JIT token’lar — sıfır kalıcı ayrıcalık
  • kubectl exec kaydı ve doğal oc login

Veritabanları, kendi araçlarıyla

Mühendisler zaten kullandıkları istemcilerle bağlanır; arada kimlik bilgisi, politika ve denetimle Monopam durur.

  • Proxy üzerinden psql, DBeaver ve SSMS
  • Kullanıcının hiç görmediği, kasadan enjekte edilen kimlik bilgileri
  • SQL seviyesinde politika ve denetim
  • PII için dinamik veri maskeleme

Sunucular ve ağ cihazları, ajansız

Gateway, adresi olan her şeye kayıtlı ve politika kontrollü oturum getirir — hedeflere ajan kurulmaz.

  • Gateway ile tarayıcıdan RDP, SSH, VNC ve Telnet
  • Ayrıcalıklı oturumlarda komut filtreleme
  • Pano ve dosya aktarımı politikası
  • Tam oturum kaydı ve oynatma

Yaşam döngüsü olan sırlar

Ayrıcalıklı olan her şey kasada yaşar ve kendi kendine sona erer — onaylar ise kimsenin etrafından dolanmayacağı kadar hızlı akar.

  • Kasalanmış kimlik bilgileri ve SSH anahtarları
  • Zamanlamayla veya iadede otomatik rotasyon
  • Otomatik iptalli, süre sınırlı checkout
  • Slack hızına ulaşan onay akışları
Nasıl çalışır

Kasaya alın. Aracılayın. Süresi dolsun.

01

Kasaya alın

kubeconfig’leri, veritabanı parolalarını ve SSH anahtarlarını dotfile’lardan ve CI değişkenlerinden çıkarın; sahipli ve rotasyonlu olarak kasaya taşıyın.

02

Aracılayın

kubectl’i, psql’i ve SSH’i Monopam’den geçirin: her verb, sorgu ve komutta politika, her oturumda kayıt.

03

Süresini sınırlayın

Erişim varsayılan olarak süre sınırlıdır — checkout’lar kendiliğinden iptal olur, JIT token’lar dolar, kalıcı ayrıcalık sıfıra iner.

Kimlikleri doğru şekilde
yönetmeye hazır mısınız?

Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.