0Pricing
Ansible Academy · レッスン

Credential、Team、RBAC

誰がどこで何を実行できるかを安全に管理します。

「Credential、Team、RBAC」はCoddyKit上の無料Ansible Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAnsible Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ansible Academyコースには全4レッスンが含まれています。

コードから機密情報を取り除く

AWXはSSHキー、パスワード、クラウドトークンを認証情報として保存し、データベース内で暗号化します。そのため、機密情報がplaybookやGitに残ることはありません。🔐

認証情報には型がある

各認証情報には、Machine、Source Control、Amazon Web Servicesなどのtypeがあります。typeによって、AWXが収集して注入する項目が正確に決まります。

書き込み専用として設計されている

保存すると、機密情報を含む項目はwrite-onlyになります。値を置き換えることはできますが、読み返すことはできません。そのため、UIセッションを盗まれても値が漏洩することはありません。

Machine認証情報

Machine認証情報には、ジョブがホストへの接続とrootへの昇格に使用するSSHユーザー名、キー、権限昇格用パスワードが含まれます。

ユーザーは個人を表す

AWXにログインするすべての人はuserです。ユーザーに直接権限を付与することもできますが、大規模になるとすぐに管理が難しくなります。

チームでユーザーをまとめる

teamを使うとユーザーをまとめられるため、グループに一度だけアクセス権を付与できます。新しいメンバーの追加も、その人をチームに加えるだけです。👥

RBAC:誰が何をできるか

ロールベースアクセス制御では、特定のオブジェクトに対して特定のロールを付与します。そのため、ユーザーには職務に必要なものだけを表示し、実行できるようにできます。

オブジェクトごとのロール

ジョブテンプレートには、実行するためのExecuteロールや、編集するためのAdminロールを付与できます。これにより、運用担当者はジョブを起動できますが、内容を書き換えることはできません。

最上位のOrganization

organizationは、プロジェクト、インベントリー、チーム、認証情報を格納する最上位のコンテナです。1つのAWXで、互いに分離された複数のテナントを運用できます。

最小権限

RBACを使うと、最小権限の原則に従えます。必要最低限のロールだけを付与します。監査担当者にはジョブ結果の閲覧を許可しつつ、認証情報には触れさせないこともできます。

認証情報を非表示にする

ユーザーにはテンプレートで認証情報をuseする権限だけを付与し、その機密情報自体は表示できないようにできます。実行する人と、機密情報を知る人を分離できます。🛡️

クイックチェック

多くのユーザーに同じアクセス権を一度に効率よく付与するには、どうすればよいですか?

まとめ

認証情報は機密情報をwrite-onlyで安全に保管し、チームはユーザーをまとめ、RBACはオブジェクトごとに最小権限のロールを付与します。これにより、ユーザーは許可された操作だけを実行できます。✅

よくある質問

「Credential、Team、RBAC」レッスンは無料ですか?

はい。「Credential、Team、RBAC」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ansible Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ansible Academyコースには全4レッスンが含まれています。

「Credential、Team、RBAC」で何を学びますか?

誰がどこで何を実行できるかを安全に管理します。 ブラウザで直接実行するハンズオンコードでAnsible Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ansible Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのAnsible Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。

「Credential、Team、RBAC」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このAnsible Academyレッスンでコードを書いて実行できますか?

はい。すべてのAnsible Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. AWX、Automation Platform、CLI の比較
  2. Project、Inventory、Job Template
  3. Credential、Team、RBAC
  4. Schedule、Survey、Workflow
← Ansible Academyに戻る