Påloggingsopplysninger, team og RBAC
Sikre hvem som kjører hva og hvor.
Påloggingsopplysninger, team og RBAC er en gratis leksjon i DevOps-bootcamp på CoddyKit. Dette er leksjon 3 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i DevOps-bootcamp, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.
Hold hemmelighetene borte fra koden
AWX lagrer SSH-nøkler, passord og skytjenestetokener som legitimasjon, kryptert i databasen, slik at hemmeligheter aldri ligger i playbooks eller Git. 🔐
Legitimasjon har typer
Hver legitimasjon har en type, for eksempel Machine, Source Control eller Amazon Web Services. Typen bestemmer nøyaktig hvilke felt AWX samler inn og injiserer.
Skrivebeskyttet av hensyn til sikkerheten
Når hemmelige felt er lagret, blir de skrivebeskyttet: Du kan erstatte dem, men aldri lese dem tilbake. Dermed kan ikke en stjålet UI-økt lekke verdien.
Maskinlegitimasjon
En Machine-legitimasjon inneholder SSH-brukernavnet, nøkkelen og passordet for privilegieeskalering som jobbene bruker til å koble til verter og bli root.
Brukere er personer
Alle som logger på AWX, er en bruker. Du kan gi tillatelser direkte til en bruker, men dette blir raskt uhåndterlig i stor skala.
Team samler brukere
Et team samler brukere, slik at du gir gruppen tilgang én gang. Når en ny medarbeider begynner, legger du dem bare til i teamet. 👥
RBAC: Hvem kan gjøre hva
Rollebasert tilgangskontroll gir bestemte roller på bestemte objekter, slik at en bruker bare ser og kjører det arbeidsoppgavene krever.
Roller per objekt
På en jobbmal kan du gi rollen Execute for å kjøre den, eller Admin for å redigere den. Da kan operatører starte jobber uten å kunne skrive dem om.
Organisasjoner på toppen
En organisasjon er den øverste beholderen for prosjekter, inventories, team og legitimasjon. Dermed kan én AWX-instans betjene mange isolerte leietakere.
Minste privilegium
RBAC lar deg følge prinsippet om minste privilegium: Gi den minste rollen som er nødvendig. Revisorer kan for eksempel lese jobbresultater uten å få tilgang til legitimasjon.
Legitimasjon forblir skjult
En bruker kan få en legitimasjon til å bruke i en mal uten å kunne se hemmeligheten. Dermed skilles det mellom hvem som kjører, og hvem som kjenner hemmeligheten. 🛡️
Hurtigsjekk
Hvordan gir du effektivt mange brukere den samme tilgangen samtidig?
Oppsummering
Legitimasjon beskytter hemmeligheter som skrivebeskyttede verdier, team samler brukere, og RBAC gir roller med minste privilegium per objekt, slik at alle bare kjører det de skal. ✅
Lær deg DevOps-bootcamp med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 142
- Leksjoner
- 568
Ofte stilte spørsmål
Er leksjonen «Påloggingsopplysninger, team og RBAC» gratis?
Ja – du kan lese valgfritt 3 av leksjonene i læringsstien DevOps-bootcamp, inkludert «Påloggingsopplysninger, team og RBAC», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.
Hva lærer jeg i «Påloggingsopplysninger, team og RBAC»?
Sikre hvem som kjører hva og hvor. Du øver på DevOps-bootcamp med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med DevOps-bootcamp?
Ingen tidligere erfaring er nødvendig. DevOps-bootcamp på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.
Hvor lang tid tar leksjonen «Påloggingsopplysninger, team og RBAC»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne DevOps-bootcamp-leksjonen?
Ja. Alle DevOps-bootcamp-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- AWX kontra Automation Platform kontra CLI
- Prosjekter, inventoryer og jobbmaler
- Påloggingsopplysninger, team og RBAC
- Planer, undersøkelser og arbeidsflyter