新增 Secret
您可以將 Secret 新增到應用程式 Secret 儲存中。
要新增 Secret:
- 使用應用程式管理員帳戶登入 Web 介面。
- 選擇“設定”部分,“Secret”子部分。
- 點擊“新增 Secret”。
這將開啟詳細資訊區域。
- 輸入 Secret 的名稱。
Secret 名稱必須是唯一的(不得與其他 Secret 的名稱相符)且必須包含最多 256 個字元。您可以使用字母、數字、空格字元以及以下特殊字元:!@ # № $ % ^ & ( ) [ ] { } / \ : ; , .- _
。Secret 名稱必須以空格以外的任何有效字元開始和結束。
- 選擇 Secret 類型並配置其設定。
您可以選擇以下類型的 Secret:
- 僅密碼:如果僅需要具有相關權限的使用者的密碼即可存取裝置配置資料,則使用此類Secret。
- 使用者名稱和密碼:如果需要使用者名稱和密碼才能從裝置接收資料,則使用此類 Secret。
- 使用者名稱和密碼,root 密碼:如果需要使用者名稱和密碼才能從裝置接收資料,而對於具有管理員(root)權限的連線,也需要 root 密碼或以管理員權限處理請求的帳戶的密碼,則使用此類Secret。
- 使用者名稱和密碼,加密密碼:如果需要使用者名稱和密碼才能從裝置接收資料,並且還需要加密密碼才能建立加密連接,則使用此類 Secret。
- 混合Secret 類型用於裝置輪詢的遠端連線方法。您可以為此類 Secret 指定以下設定:
- 用於遠端連線裝置的使用者名稱。
使用者名稱可以包含拉丁字母、數字、句點以及特殊字元:_
和-
。名稱必須以字母開頭,並以除句點之外的任何受支援的字元結尾。
- 使用者密碼:是否使用使用者密碼進行身分驗證。
密碼可以包含最多 256 個 ASCII 字元。
- 私鑰:是否使用憑證的私鑰進行身分驗證。
您可以手動輸入組成金鑰的字元序列,或透過點擊“從檔案複製”從憑證檔案上傳金鑰。您可以上傳 CRT、PEM 和 CER 格式的私鑰。如果私鑰檔案受密碼短語防護,請在上傳金鑰之前在“密碼短語”欄位中輸入密碼短語。
要使用憑證的私鑰,您需要將此憑證的公鑰複製到將使用 Secret 進行遠端連線的所有裝置上。將公鑰複製到裝置的步驟無需 Kaspersky Anti Targeted Attack Platform 的參與。
- Root 使用者密碼:如果以管理員(root) 權限連接網路元件時需要額外的密碼。在這種情況下,將以 root 身分或在網路裝置上設定為以管理員權限處理請求的使用者身分請求存取。
- 點擊“儲存”。
頁面頂部