DevOps-bootcamp · leksjon

Påloggingsopplysninger, team og RBAC

Sikre hvem som kjører hva og hvor.

Leksjon 3 av 413 trinn

Påloggingsopplysninger, team og RBAC er en gratis leksjon i DevOps-bootcamp på CoddyKit. Dette er leksjon 3 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i DevOps-bootcamp, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Hold hemmelighetene borte fra koden

AWX lagrer SSH-nøkler, passord og skytjenestetokener som legitimasjon, kryptert i databasen, slik at hemmeligheter aldri ligger i playbooks eller Git. 🔐

Legitimasjon har typer

Hver legitimasjon har en type, for eksempel Machine, Source Control eller Amazon Web Services. Typen bestemmer nøyaktig hvilke felt AWX samler inn og injiserer.

Skrivebeskyttet av hensyn til sikkerheten

Når hemmelige felt er lagret, blir de skrivebeskyttet: Du kan erstatte dem, men aldri lese dem tilbake. Dermed kan ikke en stjålet UI-økt lekke verdien.

Maskinlegitimasjon

En Machine-legitimasjon inneholder SSH-brukernavnet, nøkkelen og passordet for privilegieeskalering som jobbene bruker til å koble til verter og bli root.

Brukere er personer

Alle som logger på AWX, er en bruker. Du kan gi tillatelser direkte til en bruker, men dette blir raskt uhåndterlig i stor skala.

Team samler brukere

Et team samler brukere, slik at du gir gruppen tilgang én gang. Når en ny medarbeider begynner, legger du dem bare til i teamet. 👥

RBAC: Hvem kan gjøre hva

Rollebasert tilgangskontroll gir bestemte roller på bestemte objekter, slik at en bruker bare ser og kjører det arbeidsoppgavene krever.

Roller per objekt

På en jobbmal kan du gi rollen Execute for å kjøre den, eller Admin for å redigere den. Da kan operatører starte jobber uten å kunne skrive dem om.

Organisasjoner på toppen

En organisasjon er den øverste beholderen for prosjekter, inventories, team og legitimasjon. Dermed kan én AWX-instans betjene mange isolerte leietakere.

Minste privilegium

RBAC lar deg følge prinsippet om minste privilegium: Gi den minste rollen som er nødvendig. Revisorer kan for eksempel lese jobbresultater uten å få tilgang til legitimasjon.

Legitimasjon forblir skjult

En bruker kan få en legitimasjon til å bruke i en mal uten å kunne se hemmeligheten. Dermed skilles det mellom hvem som kjører, og hvem som kjenner hemmeligheten. 🛡️

Hurtigsjekk

Hvordan gir du effektivt mange brukere den samme tilgangen samtidig?

Oppsummering

Legitimasjon beskytter hemmeligheter som skrivebeskyttede verdier, team samler brukere, og RBAC gir roller med minste privilegium per objekt, slik at alle bare kjører det de skal. ✅

Gratis å komme i gang

Lær deg DevOps-bootcamp med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
142
Leksjoner
568

Ofte stilte spørsmål

Er leksjonen «Påloggingsopplysninger, team og RBAC» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien DevOps-bootcamp, inkludert «Påloggingsopplysninger, team og RBAC», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Hva lærer jeg i «Påloggingsopplysninger, team og RBAC»?

Sikre hvem som kjører hva og hvor. Du øver på DevOps-bootcamp med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med DevOps-bootcamp?

Ingen tidligere erfaring er nødvendig. DevOps-bootcamp på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Påloggingsopplysninger, team og RBAC»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne DevOps-bootcamp-leksjonen?

Ja. Alle DevOps-bootcamp-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. AWX kontra Automation Platform kontra CLI
  2. Prosjekter, inventoryer og jobbmaler
  3. Påloggingsopplysninger, team og RBAC
  4. Planer, undersøkelser og arbeidsflyter
← Tilbake til DevOps-bootcamp