DevOps-bootcamp · Oppitunti

Tunnistetiedot, tiimit ja RBAC

Suojatkaa, kuka suorittaa mitä ja missä.

Oppitunti 3/413 vaihetta

Tunnistetiedot, tiimit ja RBAC on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Salaisuudet pois koodista

AWX tallentaa SSH-avaimet, salasanat ja pilvipalveluiden tunnukset tunnistetietoina tietokantaan salattuina, joten salaisuudet eivät koskaan päädy playbookeihin tai Gitiin. 🔐

Tunnistetiedoilla on tyyppi

Jokaisella tunnistetiedolla on tyyppi, kuten Machine, Source Control tai Amazon Web Services, joka määrittää tarkalleen, mitä kenttiä AWX kerää ja välittää suoritukseen.

Suunniteltu vain kirjoitettaviksi

Tallentamisen jälkeen salakentistä tulee vain kirjoitettavia: niiden arvon voi korvata, mutta sitä ei voi enää lukea. Näin varastettu käyttöliittymäistunto ei voi paljastaa arvoa.

Koneen tunnistetiedot

Machine-tunnistetieto sisältää SSH-käyttäjänimen, avaimen ja käyttöoikeuksien korotukseen tarvittavan salasanan, joiden avulla työt muodostavat yhteyden isäntiin ja vaihtavat root-käyttäjäksi.

Käyttäjät ovat henkilöitä

Jokainen AWX:ään kirjautuva henkilö on käyttäjä. Oikeudet voi myöntää suoraan käyttäjälle, mutta suuressa mittakaavassa tämä muuttuu nopeasti hallitsemattomaksi.

Tiimit ryhmittelevät käyttäjät

Tiimi kokoaa käyttäjät yhteen, joten käyttöoikeus myönnetään ryhmälle vain kerran. Uuden työntekijän lisääminen tarkoittaa vain hänen liittämistään tiimiin. 👥

RBAC: kuka voi tehdä mitä

Roolipohjainen käyttöoikeuksien hallinta myöntää tietyt roolit tietyille objekteille, joten käyttäjä näkee ja suorittaa vain työtehtäviensä edellyttämät asiat.

Roolit objektikohtaisesti

Työmallille voi myöntää Execute-roolin sen suorittamista varten tai Admin-roolin sen muokkaamista varten. Näin ylläpitäjät voivat käynnistää työt mutta eivät muuttaa niitä.

Organisaatiot ylimpänä

Organisaatio on ylimmän tason säilö, joka sisältää projektit, inventaariot, tiimit ja tunnistetiedot. Näin yksi AWX voi palvella useita toisistaan eristettyjä tenantteja.

Vähimpien oikeuksien periaate

RBAC:n avulla voit noudattaa vähimpien oikeuksien periaatetta: myönnä vain tarvittava vähimmäisrooli. Tarkastajat voivat esimerkiksi lukea työtuloksia koskematta koskaan tunnistetietoihin.

Tunnistetiedot pysyvät piilossa

Käyttäjälle voi myöntää oikeuden käyttää tunnistetietoa mallissa ilman, että hän voi nähdä sen salaisuuden. Näin suorittaja ja salaisuuden tietäjä voidaan pitää eri henkilöinä. 🛡️

Pikatarkistus

Miten sama käyttöoikeus myönnetään tehokkaasti kerralla monelle käyttäjälle?

Kertaus

Tunnistetiedot pitävät salaisuudet piilossa ja vain kirjoitettavina, tiimit ryhmittelevät käyttäjät ja RBAC myöntää objektikohtaiset, vähimpien oikeuksien mukaiset roolit, jotta ihmiset suorittavat vain sen, mitä heidän kuuluu. ✅

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”Tunnistetiedot, tiimit ja RBAC” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Tunnistetiedot, tiimit ja RBAC”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Tunnistetiedot, tiimit ja RBAC”?

Suojatkaa, kuka suorittaa mitä ja missä. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Tunnistetiedot, tiimit ja RBAC”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. AWX, Automation Platform ja CLI
  2. Projektit, inventaarit ja työmallit
  3. Tunnistetiedot, tiimit ja RBAC
  4. Ajoitukset, kyselyt ja työnkulut
← Takaisin: DevOps-bootcamp