Credenciales, equipos y RBAC
Proteja quién ejecuta qué y dónde
Credenciales, equipos y RBAC es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.
Secretos fuera del código
AWX almacena claves SSH, contraseñas y tokens de servicios en la nube como credenciales, cifrados en su base de datos, para que los secretos nunca estén en los playbooks ni en Git. 🔐
Las credenciales tienen un tipo
Cada credencial tiene un tipo, como Machine, Source Control o Amazon Web Services, que determina exactamente qué campos recopila e inyecta AWX.
Diseñadas para solo escritura
Una vez guardados, los campos secretos pasan a ser de solo escritura: puede reemplazarlos, pero nunca volver a leerlos, de modo que una sesión de interfaz robada no pueda filtrar el valor.
Credenciales de máquina
Una credencial Machine contiene el nombre de usuario SSH, la clave y la contraseña de escalada de privilegios que los trabajos utilizan para conectarse a los hosts y convertirse en root.
Los usuarios son personas
Cada persona que inicia sesión en AWX es un usuario. Puede conceder permisos directamente a un usuario, pero esto se vuelve inmanejable rápidamente a gran escala.
Los equipos agrupan usuarios
Un equipo reúne a varios usuarios para que conceda el acceso una sola vez al grupo; añadir a una persona nueva consiste simplemente en incorporarla al equipo. 👥
RBAC: quién puede hacer qué
El control de acceso basado en roles concede roles específicos sobre objetos específicos, de modo que cada usuario solo ve y ejecuta exactamente lo que necesita para su trabajo.
Roles por objeto
En una plantilla de trabajo puede conceder el rol Execute para ejecutarla, o Admin para editarla, de modo que los operadores puedan lanzar trabajos, pero no reescribirlos.
Las organizaciones están en la cima
Una organización es el contenedor superior que reúne proyectos, inventarios, equipos y credenciales, lo que permite que una instancia de AWX atienda a muchos tenants aislados.
Mínimo privilegio
RBAC le permite aplicar el principio de mínimo privilegio: conceda el rol mínimo necesario. Los auditores podrían leer los resultados de los trabajos sin tocar nunca las credenciales.
Las credenciales permanecen ocultas
Puede conceder a un usuario una credencial para usarla en una plantilla sin permitirle ver su secreto, separando quién ejecuta de quién conoce el secreto. 🛡️
Comprobación rápida
¿Cómo puede conceder de forma eficiente el mismo acceso a muchos usuarios a la vez?
Resumen
Las credenciales mantienen los secretos protegidos y solo permiten escribirlos, los equipos agrupan usuarios y RBAC concede roles con el mínimo privilegio por objeto, para que cada persona ejecute únicamente lo que debe. ✅
Preguntas frecuentes
¿La lección «Credenciales, equipos y RBAC» es gratis?
Sí — el texto completo de «Credenciales, equipos y RBAC» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Qué aprenderé en «Credenciales, equipos y RBAC»?
Proteja quién ejecuta qué y dónde Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar DevOps Bootcamp?
No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Credenciales, equipos y RBAC»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?
Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- AWX frente a Automation Platform y CLI
- Proyectos, inventarios y plantillas de jobs
- Credenciales, equipos y RBAC
- Programaciones, encuestas y workflows