Ansible Academy · Les

Credentials, teams en RBAC

Beveilig wie wat en waar uitvoert.

Les 3 van 413 stappen

Credentials, teams en RBAC is een gratis Ansible Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ansible Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ansible Academy bevat in totaal 4 lessen.

Geheimen uit je code

AWX slaat SSH-sleutels, wachtwoorden en cloudtokens op als referenties, versleuteld in de database, zodat geheimen nooit in playbooks of Git terechtkomen. 🔐

Referenties hebben een type

Elke referentie heeft een type, zoals Machine, Broncodebeheer of Amazon Web Services. Dat bepaalt precies welke velden AWX verzamelt en injecteert.

Opzettelijk alleen te schrijven

Nadat ze zijn opgeslagen, worden geheime velden alleen-lezen voor jou: je kunt ze vervangen, maar nooit opnieuw uitlezen. Zo kan een gestolen UI-sessie de waarde niet lekken.

Machine-referenties

Een Machine-referentie bevat de SSH-gebruikersnaam, sleutel en het wachtwoord voor bevoegdheidsverhoging die uitvoeringen gebruiken om verbinding te maken met hosts en daar root te worden.

Gebruikers zijn mensen

Iedereen die bij AWX inlogt, is een gebruiker. Je kunt machtigingen rechtstreeks aan een gebruiker geven, maar op grotere schaal wordt dat al snel onbeheerbaar.

Teams groeperen gebruikers

Een team bundelt gebruikers, zodat je één keer toegang aan de groep hoeft te geven. Een nieuwe collega toevoegen betekent dan alleen dat je die persoon aan het team toevoegt. 👥

RBAC: wie mag wat doen

Rolgebaseerd toegangsbeheer kent specifieke rollen toe aan specifieke objecten, zodat een gebruiker precies ziet en uitvoert wat voor diens werk nodig is.

Rollen per object

Op een uitvoeringssjabloon kun je de rol Uitvoeren toekennen om het uit te voeren, of de rol Beheerder om het te bewerken. Zo kunnen operators uitvoeringen starten, maar niet de uitvoeringen zelf herschrijven.

Organisaties bovenaan

Een organisatie is de bovenste container met projecten, inventarissen, teams en referenties. Zo kan één AWX meerdere van elkaar geïsoleerde tenants bedienen.

Minimale rechten

Met RBAC kun je het principe van minimale rechten volgen: geef alleen de minimaal benodigde rol. Auditors kunnen bijvoorbeeld uitvoeringsresultaten lezen zonder ooit referenties aan te raken.

Referenties blijven verborgen

Je kunt een gebruiker een referentie geven om die in een sjabloon te gebruiken, zonder dat die persoon het geheim ooit kan bekijken. Zo scheid je wie iets uitvoert van wie het geheim kent. 🛡️

Korte controle

Hoe geef je efficiënt aan veel gebruikers tegelijk dezelfde toegang?

Samenvatting

Referenties houden geheimen verborgen en alleen te schrijven, teams groeperen gebruikers en RBAC kent per object rollen met minimale rechten toe, zodat mensen alleen uitvoeren wat ze mogen doen. ✅

Gratis beginnen

Leer YAML met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Credentials, teams en RBAC” gratis?

Ja — de volledige tekst van “Credentials, teams en RBAC” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ansible Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ansible Academy bevat in totaal 4 lessen.

Wat leer ik in “Credentials, teams en RBAC”?

Beveilig wie wat en waar uitvoert. Je oefent met Ansible Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ansible Academy te beginnen?

Ervaring vooraf is niet nodig. Ansible Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Credentials, teams en RBAC”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ansible Academy?

Ja. Elke les over Ansible Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. AWX versus Automation Platform versus CLI
  2. Projecten, inventories en jobtemplates
  3. Credentials, teams en RBAC
  4. Planningen, enquêtes en workflows
← Terug naar Ansible Academy