0Pricing
Ansible Academy · Aula

Credenciais, equipes e RBAC

Proteja quem executa cada coisa e onde.

Credenciais, equipes e RBAC é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.

Segredos fora do seu código

O AWX armazena chaves SSH, senhas e tokens de nuvem como credenciais, criptografados no banco de dados, para que os segredos nunca fiquem em manuais de automação ou no Git. 🔐

As credenciais têm tipos

Cada credencial tem um tipo, como Máquina, Controle de código-fonte ou Amazon Web Services, que determina exatamente quais campos o AWX coleta e injeta.

Somente para escrita por princípio

Depois de salvos, os campos secretos se tornam somente para escrita: você pode substituí-los, mas nunca lê-los novamente, para que uma sessão roubada da interface não possa vazar o valor.

Credenciais de máquina

Uma credencial de Máquina contém o nome de usuário SSH, a chave e a senha de escalada de privilégios que as execuções usam para se conectar aos hosts e se tornar superusuário neles.

Usuários são pessoas

Toda pessoa que entra no AWX é um usuário. As permissões podem ser concedidas diretamente a um usuário, mas isso se torna rapidamente difícil de gerenciar em grande escala.

Equipes agrupam usuários

Uma equipe reúne usuários para que você conceda acesso uma única vez ao grupo; adicionar uma nova pessoa contratada consiste apenas em incluí-la na equipe. 👥

RBAC: quem pode fazer o quê

O controle de acesso baseado em funções concede funções específicas em objetos específicos, para que cada usuário veja e execute exatamente o que seu trabalho exige.

Funções por objeto

Em um modelo de execução, você pode conceder a função Executar para executá-lo ou a função Administrador para editá-lo, permitindo que os operadores iniciem execuções, mas não as reescrevam.

Organizações no nível superior

Uma organização é o contêiner superior que abriga projetos, inventários, equipes e credenciais, permitindo que uma única instância do AWX atenda a vários locatários isolados.

Privilégio mínimo

O RBAC permite seguir o princípio do privilégio mínimo: conceda a função mínima necessária. Os auditores podem ler os resultados das execuções sem jamais acessar as credenciais.

As credenciais permanecem ocultas

Um usuário pode receber uma credencial para usar em um modelo sem jamais poder visualizar seu segredo, separando quem executa de quem conhece o segredo. 🛡️

Verificação rápida

Como conceder o mesmo acesso a muitos usuários de uma só vez e com eficiência?

Recapitulação

As credenciais mantêm os segredos protegidos e disponíveis somente para escrita, as equipes agrupam usuários e o RBAC concede funções de privilégio mínimo por objeto, para que cada pessoa execute apenas o que deve. ✅

Perguntas Frequentes

A aula “Credenciais, equipes e RBAC” é grátis?

Sim — o texto completo de “Credenciais, equipes e RBAC” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.

O que vou aprender em “Credenciais, equipes e RBAC”?

Proteja quem executa cada coisa e onde. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ansible Academy?

Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Credenciais, equipes e RBAC”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ansible Academy?

Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. AWX versus Automation Platform versus CLI
  2. Projetos, inventários e modelos de tarefas
  3. Credenciais, equipes e RBAC
  4. Agendamentos, pesquisas e fluxos de trabalho
← Voltar para Ansible Academy