Legitimationsoplysninger, teams & RBAC
Sikr, hvem der kører hvad og hvor.
Legitimationsoplysninger, teams & RBAC er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hold hemmeligheder ude af din kode
AWX gemmer SSH-nøgler, adgangskoder og cloud-tokens som legitimationsoplysninger, krypteret i databasen, så hemmeligheder aldrig ligger i playbooks eller Git. 🔐
Legitimationsoplysninger har typer
Hver legitimationsoplysning har en type, f.eks. Machine, Source Control eller Amazon Web Services, som præcist bestemmer, hvilke felter AWX indsamler og injicerer.
Skrivebeskyttet med vilje
Når de er gemt, bliver hemmelige felter skrivebeskyttede: Du kan erstatte dem, men aldrig læse dem igen, så en stjålet brugergrænsefladesession ikke kan lække værdien.
Maskinlegitimationsoplysninger
En legitimationsoplysning af typen Machine indeholder det SSH-brugernavn, den nøgle og den adgangskode til rettighedsforøgelse, som jobs bruger til at oprette forbindelse til værter og blive root på dem.
Brugere er personer
Hver person, der logger ind på AWX, er en bruger. Du kan tildele tilladelser direkte til en bruger, men det bliver hurtigt uoverskueligt i stor skala.
Teams samler brugere
Et team samler brugere, så du kun skal tildele adgang til gruppen én gang. Når en ny medarbejder starter, skal du blot føje personen til teamet. 👥
RBAC: Hvem må gøre hvad
Rollebaseret adgangskontrol tildeler bestemte roller på bestemte objekter, så en bruger kun kan se og køre præcis det, jobbet kræver.
Roller pr. objekt
På en jobskabelon kan du tildele rollen Execute for at køre den eller Admin for at redigere den, så operatører kan starte jobs uden at kunne omskrive dem.
Organisationer øverst
En organisation er den øverste container, der indeholder projekter, værtsfortegnelser, teams og legitimationsoplysninger. Dermed kan én AWX-instans betjene mange isolerede lejere.
Mindst mulige privilegier
RBAC lader dig følge princippet om mindst mulige privilegier: Tildel den mindst mulige rolle, der er nødvendig. Revisorer kan f.eks. læse jobresultater uden nogensinde at røre legitimationsoplysninger.
Legitimationsoplysninger forbliver skjulte
En bruger kan få en legitimationsoplysning til at bruge i en skabelon uden nogensinde at kunne se dens hemmelighed. Dermed adskilles den, der kører noget, fra den, der kender hemmeligheden. 🛡️
Hurtigt tjek
Hvordan giver du effektivt mange brugere den samme adgang på én gang?
Opsummering
Legitimationsoplysninger holder hemmeligheder skrivebeskyttede, teams samler brugere, og RBAC tildeler roller med mindst mulige privilegier pr. objekt, så folk kun kører det, de skal. ✅
Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 142
- Lektioner
- 568
Ofte stillede spørgsmål
Er lektionen “Legitimationsoplysninger, teams & RBAC” gratis?
Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Legitimationsoplysninger, teams & RBAC”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Legitimationsoplysninger, teams & RBAC”?
Sikr, hvem der kører hvad og hvor. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?
Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Legitimationsoplysninger, teams & RBAC”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?
Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- AWX kontra Automation Platform kontra CLI
- Projekter, inventories & jobskabeloner
- Legitimationsoplysninger, teams & RBAC
- Tidsplaner, surveys & workflows