ShellBase
ShellBase führt Server, SSH-Sitzungen, Richtlinien und das Protokoll darüber. Jeder Teil des Produkts ist eine eigene API mit eigener Subdomain und eigenen Scopes. Ein Token gilt für genau ein Team — dort heißt „Organisation“ Team, sonst ist der Weg derselbe wie bei Methacore: autorisieren bei artim/dev, tauschen bei artim/dev, aufrufen unter der Subdomain der API.
APIs
| API | Host | Inhalt | Requests |
|---|---|---|---|
| Server-API | servers.api.shellbase.artim-industries.com/v1 | Das Server-Inventar des Teams: anlegen, pflegen, stilllegen. | 8 |
| Sitzungs-API | sessions.api.shellbase.artim-industries.com/v1 | SSH-Sitzungen, ihre Kommandos und deren Urteil. | 7 |
| Richtlinien-API | policies.api.shellbase.artim-industries.com/v1 | Welche Kommandos auf welchen Servern erlaubt sind. | 6 |
| Audit-API | audit.api.shellbase.artim-industries.com/v1 | Das Protokoll: wer wann was auf welchem Server tat. | 3 |
| Relay-API | relays.api.shellbase.artim-industries.com/v1 | Die Agenten zu Servern ohne öffentliche Adresse. | 8 |
| Mitglieder-API | members.api.shellbase.artim-industries.com/v1 | Team-Mitglieder, ihre Rechte, Einladungen und Sitzplätze. | 8 |
| Team-API | team.api.shellbase.artim-industries.com/v1 | Das Team selbst: Zugang, Zahlen, Kennwerte. | 4 |
Gemeinsame Regeln
- Eine Subdomain je API. Ein Token der Server-API kommt an der Sitzungs-API nicht vorbei, auch nicht über den Pfad.
- Ein Team je Token. Beim Autorisieren gibt der Nutzer genau ein Team frei.
- Scopes so fein wie das Feature. Was besonders schutzbedürftig ist, hängt an einem eigenen Scope — nicht am Scope der ganzen Sektion.
- Lesen und schreiben. Anlegen, bearbeiten und löschen folgen in jeder Sektion demselben Muster; siehe Schreibende Endpunkte.
Erste Schritte
- Produkt-APIs & OAuth lesen — der Weg zum Token.
- In der Konsole eine API freischalten und das Konto verknüpfen.
- Client anlegen, autorisieren, Token holen, losfragen.