Credentials, Teams und RBAC
Sichern Sie, wer was wo ausführen darf.
Credentials, Teams und RBAC ist eine kostenlose Ansible Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ansible Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.
Geheimnisse aus Ihrem Code heraushalten
AWX speichert SSH-Schlüssel, Passwörter und Cloud-Token als Zugangsdaten, verschlüsselt in seiner Datenbank, sodass Geheimnisse niemals in Playbooks oder Git liegen. 🔐
Zugangsdaten haben einen Typ
Jede Zugangsdatenkonfiguration hat einen Typ, etwa Machine, Source Control oder Amazon Web Services. Dieser legt genau fest, welche Felder AWX erfasst und injiziert.
Von Anfang an nur schreibbar
Nach dem Speichern werden geheime Felder zu Nur-Schreiben-Feldern: Sie können sie ersetzen, aber niemals wieder auslesen. So kann eine gestohlene UI-Sitzung den Wert nicht preisgeben.
Machine-Zugangsdaten
Eine Machine-Zugangsdatenkonfiguration enthält den SSH-Benutzernamen, den Schlüssel und das Passwort für die Rechteausweitung, die Jobs benötigen, um sich mit Hosts zu verbinden und dort root zu werden.
Benutzer sind Personen
Jede Person, die sich bei AWX anmeldet, ist ein Benutzer. Berechtigungen können direkt an einen Benutzer vergeben werden, aber bei größerem Umfang wird das schnell unübersichtlich.
Teams fassen Benutzer zusammen
Ein Team fasst Benutzer zusammen. Sie vergeben den Zugriff einmalig an die Gruppe, und einen neuen Mitarbeitenden nehmen Sie einfach in das Team auf. 👥
RBAC: Wer darf was?
Die rollenbasierte Zugriffskontrolle vergibt bestimmte Rollen für bestimmte Objekte, sodass ein Benutzer genau das sehen und ausführen kann, was für seine Aufgabe erforderlich ist.
Rollen pro Objekt
Bei einer Jobvorlage können Sie die Rolle Execute zum Ausführen oder Admin zum Bearbeiten vergeben. So können Bedienende Jobs starten, aber nicht umschreiben.
Organisationen bilden die oberste Ebene
Eine Organisation ist der übergeordnete Container für Projekte, Inventare, Teams und Zugangsdaten. So kann eine AWX-Instanz viele voneinander isolierte Mandanten bedienen.
Prinzip der geringsten Berechtigungen
Mit RBAC können Sie dem Prinzip der geringsten Berechtigungen folgen: Vergeben Sie nur die minimal erforderliche Rolle. Prüfende können beispielsweise Job-Ergebnisse lesen, ohne jemals Zugangsdaten zu berühren.
Zugangsdaten bleiben verborgen
Sie können einem Benutzer die Berechtigung geben, Zugangsdaten in einer Vorlage zu verwenden, ohne dass er deren Geheimnis anzeigen kann. So ist getrennt, wer etwas ausführt und wer das Geheimnis kennt. 🛡️
Kurzer Check
Wie gewähren Sie vielen Benutzern effizient auf einmal denselben Zugriff?
Zusammenfassung
Zugangsdaten bewahren Geheimnisse als Nur-Schreiben-Felder auf, Teams fassen Benutzer zusammen, und RBAC vergibt Rollen mit den geringsten erforderlichen Berechtigungen pro Objekt, sodass Personen nur das ausführen, wozu sie berechtigt sind. ✅
Häufig gestellte Fragen
Ist die Lektion „Credentials, Teams und RBAC“ kostenlos?
Ja — der vollständige Text von „Credentials, Teams und RBAC“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ansible Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Credentials, Teams und RBAC“?
Sichern Sie, wer was wo ausführen darf. Du übst Ansible Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ansible Academy zu starten?
Keine Vorkenntnisse erforderlich. Ansible Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Credentials, Teams und RBAC“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ansible Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ansible Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- AWX, Automation Platform und CLI im Vergleich
- Projekte, Inventories und Job-Templates
- Credentials, Teams und RBAC
- Zeitpläne, Surveys und Workflows