Comment gérer les secrets et identités dans une flotte de robots ?

Réponse rapide

Dans une flotte, les secrets et identités sont individualisés, stockés dans un mécanisme protégé, limités dans le temps et renouvelés sans interrompre la sécurité ni mélanger les droits des robots.

Avertissement de sécurité

La perte ou la révocation d’une identité peut immobiliser une flotte. Testez la rotation et le mode de récupération sans autoriser par défaut des certificats ou comptes inconnus.

Reconnaître chaque élément

Attribuez une identité distincte au robot, au service et à l’opérateur. Les rôles autorisent seulement les actions nécessaires et les comptes partagés sont évités.

Protéger et renouveler les clés

Les clés résident dans un stockage matériel ou logiciel protégé et ne figurent ni dans les images ni dans les journaux. Prévoyez rotation, révocation, expiration et récupération après perte.

Superviser sans tout centraliser

Un inventaire relie identité, version, propriétaire et état de confiance. Une panne du serveur d’identité ne doit pas supprimer l’arrêt local ni forcer l’acceptation de certificats inconnus.

Sources et références

  1. [1] ROS 2 documentation — Open Robotics

Cette réponse vous a-t-elle été utile ?