0Pricing
DevOps Bootcamp · Leçon

Identifiants, équipes et RBAC

Sécurisez qui exécute quoi et où.

Identifiants, équipes et RBAC est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Les secrets hors de votre code

AWX stocke les clés SSH, les mots de passe et les jetons cloud comme des identifiants, chiffrés dans sa base de données, afin que les secrets ne se trouvent jamais dans les playbooks ou Git. 🔐

Les identifiants sont typés

Chaque identifiant possède un type, comme Machine, Contrôle de version ou Amazon Web Services, qui détermine exactement les champs qu’AWX collecte et injecte.

Conçus pour être en écriture seule

Une fois enregistrés, les champs secrets deviennent en écriture seule : vous pouvez les remplacer, mais jamais les relire, afin qu’une session d’interface volée ne puisse pas divulguer leur valeur.

Identifiants de machine

Un identifiant Machine contient le nom d’utilisateur SSH, la clé et le mot de passe d’élévation de privilèges utilisés par les tâches pour se connecter aux hôtes et y devenir superutilisateur.

Les utilisateurs sont des personnes

Toute personne qui se connecte à AWX est un utilisateur. Vous pouvez accorder directement des autorisations à un utilisateur, mais cette approche devient vite ingérable à grande échelle.

Les équipes regroupent les utilisateurs

Une équipe regroupe des utilisateurs afin que vous accordiez l’accès une seule fois au groupe. Ajouter une nouvelle recrue consiste alors simplement à l’ajouter à l’équipe. 👥

RBAC : qui peut faire quoi

Le contrôle d’accès basé sur les rôles accorde des rôles précis sur des objets précis, afin qu’un utilisateur ne voie et n’exécute exactement que ce que son travail exige.

Des rôles pour chaque objet

Sur un modèle de tâche, vous pouvez accorder le rôle Exécuter pour le lancer, ou le rôle Administrateur pour le modifier, afin que les opérateurs puissent lancer les tâches sans pouvoir les réécrire.

Les organisations au sommet

Une organisation est le conteneur principal qui regroupe les projets, les inventaires, les équipes et les identifiants, ce qui permet à une seule instance d’AWX de servir plusieurs environnements isolés.

Le privilège minimal

RBAC vous permet d’appliquer le principe du privilège minimal : accordez le rôle minimum nécessaire. Les auditeurs peuvent consulter les résultats des tâches sans jamais accéder aux identifiants.

Les identifiants restent secrets

Vous pouvez donner à un utilisateur un identifiant à utiliser dans un modèle sans jamais lui permettre de voir son secret, séparant ainsi les personnes qui exécutent de celles qui connaissent le secret. 🛡️

Vérification rapide

Comment accorder efficacement le même accès à plusieurs utilisateurs en une seule fois ?

Récapitulatif

Les identifiants protègent les secrets en écriture seule, les équipes regroupent les utilisateurs et RBAC accorde des rôles selon le principe du privilège minimal pour chaque objet, afin que chacun n’exécute que ce qu’il doit exécuter. ✅

Questions Fréquemment Posées

La leçon « Identifiants, équipes et RBAC » est-elle gratuite ?

Oui — le texte complet de « Identifiants, équipes et RBAC » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Identifiants, équipes et RBAC » ?

Sécurisez qui exécute quoi et où. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Identifiants, équipes et RBAC » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. AWX, Automation Platform ou CLI
  2. Projets, inventaires et modèles de tâches
  3. Identifiants, équipes et RBAC
  4. Planifications, sondages et flux de travail
← Retour à DevOps Bootcamp