0Pricing
Ansible Academy · Pelajaran

Kredensial, Tim & RBAC

Amankan siapa yang menjalankan apa dan di mana.

Kredensial, Tim & RBAC adalah pelajaran Ansible Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ansible Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ansible Academy mencakup 4 pelajaran total.

Jauhkan Rahasia dari Kode Anda

AWX menyimpan kunci SSH, kata sandi, dan token cloud sebagai kredensial yang dienkripsi di basis datanya, sehingga rahasia tidak pernah berada di playbook atau Git. 🔐

Kredensial Memiliki Tipe

Setiap kredensial memiliki sebuah tipe, seperti Mesin, Kontrol Sumber, atau Layanan Web Amazon, yang menentukan dengan tepat kolom apa yang dikumpulkan dan disisipkan oleh AWX.

Dirancang Hanya untuk Ditulis

Setelah disimpan, kolom rahasia menjadi hanya untuk ditulis: Anda dapat menggantinya, tetapi tidak pernah dapat membacanya kembali, sehingga sesi UI yang dicuri tidak dapat membocorkan nilainya.

Kredensial Mesin

Kredensial Mesin menyimpan nama pengguna SSH, kunci, dan kata sandi eskalasi hak istimewa yang digunakan pekerjaan untuk terhubung ke host dan menjadi root.

Pengguna adalah Orang

Setiap orang yang masuk ke AWX adalah seorang pengguna. Izin dapat diberikan langsung kepada pengguna, tetapi cara ini cepat menjadi sulit dikelola dalam skala besar.

Tim Mengelompokkan Pengguna

Sebuah tim menggabungkan pengguna sehingga Anda cukup memberikan akses sekali kepada grup tersebut, dan menambahkan karyawan baru cukup dengan memasukkannya ke dalam tim. 👥

RBAC: Siapa Dapat Melakukan Apa

Kontrol akses berbasis peran memberikan peran tertentu pada objek tertentu, sehingga pengguna hanya dapat melihat dan menjalankan hal yang benar-benar diperlukan oleh pekerjaannya.

Peran per Objek

Pada templat pekerjaan, Anda dapat memberikan peran Eksekusi untuk menjalankannya, atau Administrator untuk mengeditnya, sehingga operator dapat meluncurkan pekerjaan tetapi tidak dapat menulis ulang pekerjaan tersebut.

Organisasi di Tingkat Teratas

Sebuah organisasi adalah wadah teratas yang menampung proyek, inventaris, tim, dan kredensial, sehingga satu AWX dapat melayani banyak lingkungan yang terisolasi.

Hak Istimewa Minimum

RBAC memungkinkan Anda menerapkan hak istimewa minimum: berikan peran minimum yang diperlukan. Auditor dapat membaca hasil pekerjaan tanpa pernah menyentuh kredensial.

Kredensial Tetap Tersembunyi

Seorang pengguna dapat diberi kredensial untuk menggunakannya dalam templat tanpa pernah dapat melihat rahasianya, sehingga pihak yang menjalankan dan pihak yang mengetahui rahasia tetap terpisah. 🛡️

Pemeriksaan Singkat

Bagaimana cara memberikan akses yang sama kepada banyak pengguna sekaligus secara efisien?

Ringkasan

Kredensial mengunci rahasia dan hanya mengizinkan penulisan, tim mengelompokkan pengguna, dan RBAC memberikan peran dengan hak istimewa minimum per objek sehingga setiap orang hanya menjalankan hal yang semestinya. ✅

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kredensial, Tim & RBAC” gratis?

Ya — teks lengkap “Kredensial, Tim & RBAC” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ansible Academy, upgrade ke CoddyKit PRO. Kursus Ansible Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kredensial, Tim & RBAC”?

Amankan siapa yang menjalankan apa dan di mana. Kamu berlatih Ansible Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ansible Academy?

Tidak diperlukan pengalaman sebelumnya. Ansible Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Kredensial, Tim & RBAC” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ansible Academy ini?

Ya. Setiap pelajaran Ansible Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. AWX vs Automation Platform vs CLI
  2. Proyek, Inventory & Template Pekerjaan
  3. Kredensial, Tim & RBAC
  4. Jadwal, Survei & Alur Kerja
← Kembali ke Ansible Academy