Intensiv DevOps-uddannelse · Lektion

Legitimationsoplysninger, teams & RBAC

Sikr, hvem der kører hvad og hvor.

Lektion 3 af 413 trin

Legitimationsoplysninger, teams & RBAC er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hold hemmeligheder ude af din kode

AWX gemmer SSH-nøgler, adgangskoder og cloud-tokens som legitimationsoplysninger, krypteret i databasen, så hemmeligheder aldrig ligger i playbooks eller Git. 🔐

Legitimationsoplysninger har typer

Hver legitimationsoplysning har en type, f.eks. Machine, Source Control eller Amazon Web Services, som præcist bestemmer, hvilke felter AWX indsamler og injicerer.

Skrivebeskyttet med vilje

Når de er gemt, bliver hemmelige felter skrivebeskyttede: Du kan erstatte dem, men aldrig læse dem igen, så en stjålet brugergrænsefladesession ikke kan lække værdien.

Maskinlegitimationsoplysninger

En legitimationsoplysning af typen Machine indeholder det SSH-brugernavn, den nøgle og den adgangskode til rettighedsforøgelse, som jobs bruger til at oprette forbindelse til værter og blive root på dem.

Brugere er personer

Hver person, der logger ind på AWX, er en bruger. Du kan tildele tilladelser direkte til en bruger, men det bliver hurtigt uoverskueligt i stor skala.

Teams samler brugere

Et team samler brugere, så du kun skal tildele adgang til gruppen én gang. Når en ny medarbejder starter, skal du blot føje personen til teamet. 👥

RBAC: Hvem må gøre hvad

Rollebaseret adgangskontrol tildeler bestemte roller på bestemte objekter, så en bruger kun kan se og køre præcis det, jobbet kræver.

Roller pr. objekt

På en jobskabelon kan du tildele rollen Execute for at køre den eller Admin for at redigere den, så operatører kan starte jobs uden at kunne omskrive dem.

Organisationer øverst

En organisation er den øverste container, der indeholder projekter, værtsfortegnelser, teams og legitimationsoplysninger. Dermed kan én AWX-instans betjene mange isolerede lejere.

Mindst mulige privilegier

RBAC lader dig følge princippet om mindst mulige privilegier: Tildel den mindst mulige rolle, der er nødvendig. Revisorer kan f.eks. læse jobresultater uden nogensinde at røre legitimationsoplysninger.

Legitimationsoplysninger forbliver skjulte

En bruger kan få en legitimationsoplysning til at bruge i en skabelon uden nogensinde at kunne se dens hemmelighed. Dermed adskilles den, der kører noget, fra den, der kender hemmeligheden. 🛡️

Hurtigt tjek

Hvordan giver du effektivt mange brugere den samme adgang på én gang?

Opsummering

Legitimationsoplysninger holder hemmeligheder skrivebeskyttede, teams samler brugere, og RBAC tildeler roller med mindst mulige privilegier pr. objekt, så folk kun kører det, de skal. ✅

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Legitimationsoplysninger, teams & RBAC” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Legitimationsoplysninger, teams & RBAC”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Legitimationsoplysninger, teams & RBAC”?

Sikr, hvem der kører hvad og hvor. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Legitimationsoplysninger, teams & RBAC”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. AWX kontra Automation Platform kontra CLI
  2. Projekter, inventories & jobskabeloner
  3. Legitimationsoplysninger, teams & RBAC
  4. Tidsplaner, surveys & workflows
← Tilbage til Intensiv DevOps-uddannelse