0Pricing
Ansible Academy · Lezione

Credenziali, team e RBAC

Metta in sicurezza chi esegue cosa e dove

Credenziali, team e RBAC è una lezione Ansible Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ansible Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ansible Academy include 4 lezioni in totale.

Fuori i segreti dal codice

AWX archivia chiavi SSH, password e token cloud come credenziali, cifrandoli nel database, così i segreti non vengono mai inseriti nei playbook o in Git. 🔐

Le credenziali hanno un tipo

Ogni credenziale ha un tipo, come Machine, Source Control o Amazon Web Services, che determina esattamente quali campi AWX raccoglie e inserisce nell'esecuzione.

Progettate per essere solo scrivibili

Dopo il salvataggio, i campi segreti diventano di sola scrittura: può sostituirli, ma non leggerli nuovamente, così una sessione UI sottratta non può esporne il valore.

Credenziali Machine

Una credenziale Machine contiene il nome utente SSH, la chiave e la password per l'escalation dei privilegi che i job usano per connettersi agli host e diventare root.

Gli utenti sono persone

Ogni persona che accede ad AWX è un utente. È possibile concedere autorizzazioni direttamente a un utente, ma su larga scala la gestione diventa rapidamente impraticabile.

I team raggruppano gli utenti

Un team raggruppa gli utenti, così può concedere l'accesso una sola volta al gruppo; aggiungere un nuovo membro significa semplicemente inserirlo nel team. 👥

RBAC: chi può fare cosa

Il controllo degli accessi basato sui ruoli assegna ruoli specifici su oggetti specifici, così ogni utente vede ed esegue solo ciò che richiede il proprio lavoro.

Ruoli per oggetto

Su un modello di job può concedere il ruolo Execute per eseguirlo oppure Admin per modificarlo, consentendo agli operatori di avviare i job senza poterli riscrivere.

Le organizzazioni al vertice

Un'organizzazione è il contenitore principale che ospita progetti, inventari, team e credenziali, permettendo a un'unica istanza AWX di servire molti tenant isolati.

Il privilegio minimo

RBAC consente di applicare il principio del privilegio minimo: conceda il ruolo minimo necessario. Gli auditor potrebbero leggere i risultati dei job senza mai accedere alle credenziali.

Le credenziali restano nascoste

È possibile assegnare a un utente una credenziale da usare in un modello senza permettergli di visualizzarne il segreto, separando chi esegue da chi conosce il segreto. 🛡️

Verifica rapida

Come può concedere in modo efficiente lo stesso accesso a molti utenti contemporaneamente?

Riepilogo

Le credenziali proteggono i segreti rendendoli di sola scrittura, i team raggruppano gli utenti e RBAC assegna ruoli con privilegio minimo per oggetto, così ogni persona esegue solo ciò che deve. ✅

Domande Frequenti

La lezione «Credenziali, team e RBAC» è gratuita?

Sì — il testo completo di «Credenziali, team e RBAC» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ansible Academy, passa a CoddyKit PRO. Il corso Ansible Academy include 4 lezioni in totale.

Cosa imparerò in «Credenziali, team e RBAC»?

Metta in sicurezza chi esegue cosa e dove Eserciti Ansible Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ansible Academy?

Non è richiesta alcuna esperienza precedente. Ansible Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Credenziali, team e RBAC»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ansible Academy?

Sì. Ogni lezione Ansible Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. AWX, Automation Platform e CLI a confronto
  2. Progetti, inventory e template di job
  3. Credenziali, team e RBAC
  4. Pianificazioni, sondaggi e workflow
← Torna a Ansible Academy