Credential、Team、RBAC
誰がどこで何を実行できるかを安全に管理します。
「Credential、Team、RBAC」はCoddyKit上の無料Ansible Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAnsible Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ansible Academyコースには全4レッスンが含まれています。
コードから機密情報を取り除く
AWXはSSHキー、パスワード、クラウドトークンを認証情報として保存し、データベース内で暗号化します。そのため、機密情報がplaybookやGitに残ることはありません。🔐
認証情報には型がある
各認証情報には、Machine、Source Control、Amazon Web Servicesなどのtypeがあります。typeによって、AWXが収集して注入する項目が正確に決まります。
書き込み専用として設計されている
保存すると、機密情報を含む項目はwrite-onlyになります。値を置き換えることはできますが、読み返すことはできません。そのため、UIセッションを盗まれても値が漏洩することはありません。
Machine認証情報
Machine認証情報には、ジョブがホストへの接続とrootへの昇格に使用するSSHユーザー名、キー、権限昇格用パスワードが含まれます。
ユーザーは個人を表す
AWXにログインするすべての人はuserです。ユーザーに直接権限を付与することもできますが、大規模になるとすぐに管理が難しくなります。
チームでユーザーをまとめる
teamを使うとユーザーをまとめられるため、グループに一度だけアクセス権を付与できます。新しいメンバーの追加も、その人をチームに加えるだけです。👥
RBAC:誰が何をできるか
ロールベースアクセス制御では、特定のオブジェクトに対して特定のロールを付与します。そのため、ユーザーには職務に必要なものだけを表示し、実行できるようにできます。
オブジェクトごとのロール
ジョブテンプレートには、実行するためのExecuteロールや、編集するためのAdminロールを付与できます。これにより、運用担当者はジョブを起動できますが、内容を書き換えることはできません。
最上位のOrganization
organizationは、プロジェクト、インベントリー、チーム、認証情報を格納する最上位のコンテナです。1つのAWXで、互いに分離された複数のテナントを運用できます。
最小権限
RBACを使うと、最小権限の原則に従えます。必要最低限のロールだけを付与します。監査担当者にはジョブ結果の閲覧を許可しつつ、認証情報には触れさせないこともできます。
認証情報を非表示にする
ユーザーにはテンプレートで認証情報をuseする権限だけを付与し、その機密情報自体は表示できないようにできます。実行する人と、機密情報を知る人を分離できます。🛡️
クイックチェック
多くのユーザーに同じアクセス権を一度に効率よく付与するには、どうすればよいですか?
まとめ
認証情報は機密情報をwrite-onlyで安全に保管し、チームはユーザーをまとめ、RBACはオブジェクトごとに最小権限のロールを付与します。これにより、ユーザーは許可された操作だけを実行できます。✅
よくある質問
「Credential、Team、RBAC」レッスンは無料ですか?
はい。「Credential、Team、RBAC」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ansible Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ansible Academyコースには全4レッスンが含まれています。
「Credential、Team、RBAC」で何を学びますか?
誰がどこで何を実行できるかを安全に管理します。 ブラウザで直接実行するハンズオンコードでAnsible Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ansible Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのAnsible Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「Credential、Team、RBAC」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このAnsible Academyレッスンでコードを書いて実行できますか?
はい。すべてのAnsible Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- AWX、Automation Platform、CLI の比較
- Project、Inventory、Job Template
- Credential、Team、RBAC
- Schedule、Survey、Workflow