Dane uwierzytelniające, zespoły i RBAC
Zabezpieczanie informacji o tym, kto, co i gdzie uruchamia.
Dane uwierzytelniające, zespoły i RBAC to bezpłatna lekcja Ansible Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ansible Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Sekrety poza kodem
AWX przechowuje klucze SSH, hasła i tokeny chmurowe jako poświadczenia, zaszyfrowane w swojej bazie danych, dzięki czemu sekrety nigdy nie znajdują się w playbookach ani w Git. 🔐
Poświadczenia mają typ
Każde poświadczenie ma typ, taki jak Machine, Source Control lub Amazon Web Services, który dokładnie określa, jakie pola AWX zbiera i wstrzykuje.
Z założenia tylko do zapisu
Po zapisaniu pola zawierające sekrety stają się tylko do zapisu: można je zastąpić, ale nie można ich ponownie odczytać, dzięki czemu skradziona sesja interfejsu nie ujawni wartości.
Poświadczenia typu Machine
Poświadczenie typu Machine przechowuje nazwę użytkownika SSH, klucz i hasło do eskalacji uprawnień, których zadania używają do łączenia się z hostami i uzyskiwania uprawnień roota.
Użytkownicy to osoby
Każda osoba logująca się do AWX jest użytkownikiem. Uprawnienia można przyznawać bezpośrednio użytkownikowi, ale przy większej skali szybko staje się to trudne do zarządzania.
Zespoły grupują użytkowników
Zespół łączy użytkowników w grupę, dzięki czemu dostęp przyznaje się grupie tylko raz, a dodanie nowej osoby sprowadza się do przypisania jej do zespołu. 👥
RBAC: kto może co robić
Kontrola dostępu oparta na rolach przyznaje określone role do określonych obiektów, dzięki czemu użytkownik widzi i uruchamia wyłącznie to, czego wymaga jego praca.
Role dla poszczególnych obiektów
W szablonie zadania można przyznać rolę Execute, aby je uruchamiać, lub Admin, aby je edytować. Dzięki temu operatorzy mogą uruchamiać zadania, ale nie mogą ich przepisywać.
Organizacje na szczycie
Organizacja to najwyższy poziom zawierający projekty, inwentarze, zespoły i poświadczenia, dzięki czemu jedna instancja AWX może obsługiwać wielu odizolowanych dzierżawców.
Najmniejsze wymagane uprawnienia
RBAC pozwala stosować zasadę najmniejszych uprawnień: przyznawać minimalną rolę, która jest potrzebna. Audytorzy mogą odczytywać wyniki zadań, nie mając dostępu do poświadczeń.
Poświadczenia pozostają ukryte
Użytkownik może otrzymać możliwość używania poświadczenia w szablonie, nie mogąc nigdy wyświetlić jego sekretu, co rozdziela osoby uruchamiające zadania od osób znających sekrety. 🛡️
Szybkie sprawdzenie
Jak efektywnie przyznać wielu użytkownikom taki sam dostęp jednocześnie?
Podsumowanie
Poświadczenia chronią sekrety, udostępniając je wyłącznie do zapisu, zespoły grupują użytkowników, a RBAC przyznaje role zgodne z zasadą najmniejszych uprawnień dla poszczególnych obiektów, dzięki czemu każdy uruchamia tylko to, co powinien. ✅
Często zadawane pytania
Czy lekcja „Dane uwierzytelniające, zespoły i RBAC” jest bezpłatna?
Tak — pełny tekst „Dane uwierzytelniające, zespoły i RBAC” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ansible Academy, przejdź na CoddyKit PRO. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Dane uwierzytelniające, zespoły i RBAC”?
Zabezpieczanie informacji o tym, kto, co i gdzie uruchamia. Ćwiczysz Ansible Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ansible Academy?
Nie wymagamy żadnego doświadczenia. Ansible Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Dane uwierzytelniające, zespoły i RBAC”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ansible Academy?
Tak. Każda lekcja Ansible Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- AWX a Automation Platform a CLI
- Projekty, inventory i szablony zadań
- Dane uwierzytelniające, zespoły i RBAC
- Harmonogramy, ankiety i przepływy pracy