0Pricing
Ansible Academy · درس

Credentials وTeams وRBAC

أمّن صلاحيات تشغيل كل شيء ومكانه

Credentials وTeams وRBAC درس مجاني في Ansible Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ansible Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ansible Academy 4 دروس في المجموع.

إخراج الأسرار من التعليمات البرمجية

يخزّن AWX مفاتيح SSH وكلمات المرور والرموز المميّزة السحابية باعتبارها بيانات اعتماد مشفّرة في قاعدة بياناته، ولذلك لا تبقى الأسرار داخل playbooks أو Git. 🔐

بيانات الاعتماد محددة النوع

تملك كل بيانات اعتماد نوعًا، مثل Machine أو Source Control أو Amazon Web Services، ويحدد هذا النوع الحقول التي يجمعها AWX ويحقنها بدقة.

مصممة للكتابة فقط

بعد الحفظ، تصبح حقول الأسرار للكتابة فقط: يمكنكم استبدالها، لكن لا يمكنكم قراءتها مرة أخرى، ولذلك لا تستطيع جلسة مسروقة من الواجهة كشف القيمة.

بيانات اعتماد Machine

تحتوي بيانات اعتماد Machine على اسم مستخدم SSH والمفتاح وكلمة مرور تصعيد الصلاحيات التي تستخدمها المهام للاتصال بالمضيفين والتحول إلى root عليها.

المستخدمون أشخاص

كل شخص يسجّل الدخول إلى AWX هو مستخدم. يمكن منح الأذونات للمستخدم مباشرة، لكن إدارة ذلك تصبح صعبة سريعًا عند التوسع.

الفرق تجمع المستخدمين

تجمع الفريق المستخدمين معًا، بحيث تمنحون الوصول إلى المجموعة مرة واحدة، وتصبح إضافة موظف جديد مجرد إلحاقه بالفريق. 👥

RBAC: من يستطيع فعل ماذا

يمنح التحكم في الوصول القائم على الأدوار أدوارًا محددة على كائنات محددة، ولذلك لا يرى المستخدم ولا يشغّل إلا ما تتطلبه وظيفته بالضبط.

الأدوار لكل كائن

في قالب مهمة، يمكنكم منح دور Execute لتشغيله، أو دور Admin لتعديله، مما يبقي المشغّلين قادرين على بدء المهام من دون إعادة كتابتها.

المؤسسات في القمة

تُعد المؤسسة الحاوية العليا التي تضم المشاريع والمخزونات والفرق وبيانات الاعتماد، مما يتيح لتثبيت AWX واحد خدمة العديد من المستأجرين المعزولين.

أقل قدر من الصلاحيات

يتيح لكم RBAC اتباع مبدأ أقل قدر من الصلاحيات: امنحوا الدور الأدنى المطلوب. فقد يقرأ المدققون نتائج المهام من دون لمس بيانات الاعتماد مطلقًا.

تبقى بيانات الاعتماد مخفية

يمكن منح المستخدم بيانات اعتماد لكي يستخدمها في قالب من دون أن يتمكن مطلقًا من عرض سرّها، وبذلك ينفصل من يشغّلها عمّن يعرفها. 🛡️

تحقق سريع

كيف تمنحون العديد من المستخدمين الوصول نفسه بكفاءة دفعة واحدة؟

مراجعة

تحافظ بيانات الاعتماد على الأسرار مخفية وقابلة للكتابة فقط، وتجمع الفرق المستخدمين، بينما يمنح RBAC أدوارًا بأقل قدر من الصلاحيات لكل كائن، بحيث يشغّل الأشخاص ما ينبغي لهم فقط. ✅

الأسئلة الشائعة

هل درس «Credentials وTeams وRBAC» مجاني؟

نعم — نص درس «Credentials وTeams وRBAC» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ansible Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ansible Academy 4 دروس في المجموع.

ماذا ستتعلم في «Credentials وTeams وRBAC»؟

أمّن صلاحيات تشغيل كل شيء ومكانه تتمرن على Ansible Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ansible Academy؟

لا تُشترط خبرة سابقة. Ansible Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «Credentials وTeams وRBAC»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ansible Academy هذا؟

نعم. كل درس في Ansible Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. AWX مقابل Automation Platform مقابل CLI
  2. Projects وInventories وJob Templates
  3. Credentials وTeams وRBAC
  4. Schedules وSurveys وWorkflows
← العودة إلى Ansible Academy