← CloudCédric MerlinFREN

Galaxie Cloud Cas 6 sur 7

Un seul compte ouvre tous les accès

Le problème

Trop d’accès (VPN, serveurs, consoles) et trop de mots de passe et de clés qui circulent entre les personnes.

Ce que j’ai fait

01

Un compte pour le VPN

Je fais ouvrir le VPN avec le compte de l’entreprise : plus de mot de passe propre au VPN.

02

Des accès temporaires

Je remplace les clés d’accès aux serveurs par des certificats temporaires liés à l’identité : plus rien à distribuer.

03

Un secours par console

Si l’accès normal refuse tout, une console de secours permet de reprendre la main, sans redémarrer une passerelle de production.

Schéma : du trousseau de clés à un compte uniqueUn trousseau de six clés fond et devient un badge de compte d’entreprise. Ce compte ouvre le VPN, puis un certificat temporaire est remis au serveur. Quand l’accès normal refuse tout, un câble de console joint directement le serveur, sans redémarrer la passerelle de production.compteentrepriseéphémèreidentitéVPNaccès refuséconsolepasserellepas de redémarrage

Le résultat

On sait qui entre, et un départ se règle en retirant un compte.

Stack

  • Accès par identité
  • VPN
  • Certificats éphémères
  • Console de secours