0Pricing
Ansible Academy · Урок

Учётные данные, команды и RBAC

Защитите доступ к запуску нужных действий и узлов

«Учётные данные, команды и RBAC» — бесплатный урок Ansible Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.

Секреты больше не хранятся в коде

AWX хранит ключи SSH, пароли и облачные токены как учётные данные, зашифрованные в своей базе данных, поэтому секреты никогда не находятся в сценариях или Git. 🔐

Учётные данные имеют тип

У каждых учётных данных есть тип, например «Машина», «Управление исходным кодом» или «веб-сервисы Amazon», который определяет, какие именно поля собирает и передаёт AWX.

Только для записи

После сохранения поля с секретами становятся доступными только для записи: Вы можете заменить их, но не можете прочитать их повторно, поэтому украденный сеанс работы в интерфейсе не сможет раскрыть это значение.

Учётные данные машины

Учётные данные типа «Машина» содержат имя пользователя SSH, ключ и пароль для повышения привилегий, которые задания используют для подключения к узлам и получения прав root.

Пользователи — это люди

Каждый человек, входящий в AWX, является пользователем. Разрешения можно выдавать пользователю напрямую, но при масштабировании это быстро становится неуправляемым.

Команды объединяют пользователей

Команда объединяет пользователей, поэтому доступ группе выдаётся один раз, а добавление нового сотрудника сводится к его включению в команду. 👥

RBAC: кто что может

Ролевое управление доступом предоставляет определённые роли для определённых объектов, поэтому пользователь видит и запускает только то, что требуется для его работы.

Роли для каждого объекта

Для шаблона задания можно предоставить роль «Выполнение», чтобы запускать его, или роль «Администратор», чтобы редактировать его. Так операторы смогут запускать задания, но не переписывать их.

Организации на верхнем уровне

Организация — это верхний контейнер, содержащий проекты, инвентари, команды и учётные данные, благодаря чему один AWX может обслуживать множество изолированных клиентов.

Минимальные привилегии

RBAC позволяет соблюдать принцип минимальных привилегий: предоставляйте минимальную необходимую роль. Аудиторы могут читать результаты заданий, не получая доступа к учётным данным.

Учётные данные остаются скрытыми

Пользователю можно разрешить использовать учётные данные в шаблоне, не позволяя ему просматривать секрет, то есть отделить тех, кто запускает, от тех, кто знает секрет. 🛡️

Быстрая проверка

Как эффективно предоставить одинаковый доступ сразу множеству пользователей?

Итоги

Учётные данные скрывают секреты, разрешая только запись, команды объединяют пользователей, а RBAC предоставляет роли с минимальными привилегиями для каждого объекта, поэтому люди запускают только то, что им разрешено. ✅

Часто задаваемые вопросы

Урок «Учётные данные, команды и RBAC» бесплатный?

Да — полный текст урока «Учётные данные, команды и RBAC» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.

Чему я научусь в уроке «Учётные данные, команды и RBAC»?

Защитите доступ к запуску нужных действий и узлов Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ansible Academy?

Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Учётные данные, команды и RBAC»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ansible Academy?

Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. AWX, Automation Platform и CLI
  2. Проекты, инвентари и шаблоны заданий
  3. Учётные данные, команды и RBAC
  4. Расписания, опросы и рабочие процессы
← Назад к Ansible Academy