Credenziali, team e RBAC
Metta in sicurezza chi esegue cosa e dove
Credenziali, team e RBAC è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Fuori i segreti dal codice
AWX archivia chiavi SSH, password e token cloud come credenziali, cifrandoli nel database, così i segreti non vengono mai inseriti nei playbook o in Git. 🔐
Le credenziali hanno un tipo
Ogni credenziale ha un tipo, come Machine, Source Control o Amazon Web Services, che determina esattamente quali campi AWX raccoglie e inserisce nell'esecuzione.
Progettate per essere solo scrivibili
Dopo il salvataggio, i campi segreti diventano di sola scrittura: può sostituirli, ma non leggerli nuovamente, così una sessione UI sottratta non può esporne il valore.
Credenziali Machine
Una credenziale Machine contiene il nome utente SSH, la chiave e la password per l'escalation dei privilegi che i job usano per connettersi agli host e diventare root.
Gli utenti sono persone
Ogni persona che accede ad AWX è un utente. È possibile concedere autorizzazioni direttamente a un utente, ma su larga scala la gestione diventa rapidamente impraticabile.
I team raggruppano gli utenti
Un team raggruppa gli utenti, così può concedere l'accesso una sola volta al gruppo; aggiungere un nuovo membro significa semplicemente inserirlo nel team. 👥
RBAC: chi può fare cosa
Il controllo degli accessi basato sui ruoli assegna ruoli specifici su oggetti specifici, così ogni utente vede ed esegue solo ciò che richiede il proprio lavoro.
Ruoli per oggetto
Su un modello di job può concedere il ruolo Execute per eseguirlo oppure Admin per modificarlo, consentendo agli operatori di avviare i job senza poterli riscrivere.
Le organizzazioni al vertice
Un'organizzazione è il contenitore principale che ospita progetti, inventari, team e credenziali, permettendo a un'unica istanza AWX di servire molti tenant isolati.
Il privilegio minimo
RBAC consente di applicare il principio del privilegio minimo: conceda il ruolo minimo necessario. Gli auditor potrebbero leggere i risultati dei job senza mai accedere alle credenziali.
Le credenziali restano nascoste
È possibile assegnare a un utente una credenziale da usare in un modello senza permettergli di visualizzarne il segreto, separando chi esegue da chi conosce il segreto. 🛡️
Verifica rapida
Come può concedere in modo efficiente lo stesso accesso a molti utenti contemporaneamente?
Riepilogo
Le credenziali proteggono i segreti rendendoli di sola scrittura, i team raggruppano gli utenti e RBAC assegna ruoli con privilegio minimo per oggetto, così ogni persona esegue solo ciò che deve. ✅
Domande Frequenti
La lezione «Credenziali, team e RBAC» è gratuita?
Sì — il testo completo di «Credenziali, team e RBAC» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «Credenziali, team e RBAC»?
Metta in sicurezza chi esegue cosa e dove Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Credenziali, team e RBAC»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- AWX, Automation Platform e CLI a confronto
- Progetti, inventory e template di job
- Credenziali, team e RBAC
- Pianificazioni, sondaggi e workflow