0Pricing
DevOps Bootcamp · Lección

Credenciales, equipos y RBAC

Proteja quién ejecuta qué y dónde

Credenciales, equipos y RBAC es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

Secretos fuera del código

AWX almacena claves SSH, contraseñas y tokens de servicios en la nube como credenciales, cifrados en su base de datos, para que los secretos nunca estén en los playbooks ni en Git. 🔐

Las credenciales tienen un tipo

Cada credencial tiene un tipo, como Machine, Source Control o Amazon Web Services, que determina exactamente qué campos recopila e inyecta AWX.

Diseñadas para solo escritura

Una vez guardados, los campos secretos pasan a ser de solo escritura: puede reemplazarlos, pero nunca volver a leerlos, de modo que una sesión de interfaz robada no pueda filtrar el valor.

Credenciales de máquina

Una credencial Machine contiene el nombre de usuario SSH, la clave y la contraseña de escalada de privilegios que los trabajos utilizan para conectarse a los hosts y convertirse en root.

Los usuarios son personas

Cada persona que inicia sesión en AWX es un usuario. Puede conceder permisos directamente a un usuario, pero esto se vuelve inmanejable rápidamente a gran escala.

Los equipos agrupan usuarios

Un equipo reúne a varios usuarios para que conceda el acceso una sola vez al grupo; añadir a una persona nueva consiste simplemente en incorporarla al equipo. 👥

RBAC: quién puede hacer qué

El control de acceso basado en roles concede roles específicos sobre objetos específicos, de modo que cada usuario solo ve y ejecuta exactamente lo que necesita para su trabajo.

Roles por objeto

En una plantilla de trabajo puede conceder el rol Execute para ejecutarla, o Admin para editarla, de modo que los operadores puedan lanzar trabajos, pero no reescribirlos.

Las organizaciones están en la cima

Una organización es el contenedor superior que reúne proyectos, inventarios, equipos y credenciales, lo que permite que una instancia de AWX atienda a muchos tenants aislados.

Mínimo privilegio

RBAC le permite aplicar el principio de mínimo privilegio: conceda el rol mínimo necesario. Los auditores podrían leer los resultados de los trabajos sin tocar nunca las credenciales.

Las credenciales permanecen ocultas

Puede conceder a un usuario una credencial para usarla en una plantilla sin permitirle ver su secreto, separando quién ejecuta de quién conoce el secreto. 🛡️

Comprobación rápida

¿Cómo puede conceder de forma eficiente el mismo acceso a muchos usuarios a la vez?

Resumen

Las credenciales mantienen los secretos protegidos y solo permiten escribirlos, los equipos agrupan usuarios y RBAC concede roles con el mínimo privilegio por objeto, para que cada persona ejecute únicamente lo que debe. ✅

Preguntas frecuentes

¿La lección «Credenciales, equipos y RBAC» es gratis?

Sí — el texto completo de «Credenciales, equipos y RBAC» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Credenciales, equipos y RBAC»?

Proteja quién ejecuta qué y dónde Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Credenciales, equipos y RBAC»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. AWX frente a Automation Platform y CLI
  2. Proyectos, inventarios y plantillas de jobs
  3. Credenciales, equipos y RBAC
  4. Programaciones, encuestas y workflows
← Volver a DevOps Bootcamp