Kimlik Bilgileri, Ekipler ve RBAC
Neyi, nerede ve kimin çalıştıracağını güvenceye alın.
Kimlik Bilgileri, Ekipler ve RBAC, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
Gizli Bilgiler Kodunuzdan Uzakta
AWX, SSH anahtarlarını, parolaları ve bulut belirteçlerini veritabanında şifrelenmiş kimlik bilgileri olarak saklar; böylece gizli bilgiler playbook'larda veya Git'te tutulmaz. 🔐
Kimlik Bilgilerinin Türleri Vardır
Her kimlik bilgisinin, AWX'in tam olarak hangi alanları toplayıp aktaracağını belirleyen bir türü vardır. Örneğin Makine, Kaynak Denetimi veya Amazon Web Services.
Tasarım Gereği Yalnızca Yazılabilir
Kaydedildikten sonra gizli alanlar yalnızca yazılabilir hâle gelir: bunları değiştirebilirsiniz, ancak değerlerini bir daha okuyamazsınız. Böylece ele geçirilmiş bir kullanıcı arayüzü oturumu bu değeri sızdıramaz.
Makine Kimlik Bilgileri
Bir Makine kimlik bilgisi, işlerin ana bilgisayarlara bağlanmak ve bu bilgisayarlarda root yetkisine geçmek için kullandığı SSH kullanıcı adını, anahtarı ve ayrıcalık yükseltme parolasını içerir.
Kullanıcılar Gerçek Kişilerdir
AWX'e giriş yapan her kişi bir kullanıcıdır. İzinler doğrudan bir kullanıcıya verilebilir, ancak bu yaklaşım ölçek büyüdükçe hızla yönetilemez hâle gelir.
Ekipler Kullanıcıları Gruplar
Bir ekip, kullanıcıları bir araya getirir; böylece erişimi gruba yalnızca bir kez verirsiniz ve yeni bir çalışanı eklemek, onu ekibe dahil etmek kadar kolaydır. 👥
RBAC: Kim Ne Yapabilir
Role dayalı erişim denetimi, belirli nesneler üzerinde belirli roller verir; böylece bir kullanıcı yalnızca görevi için gerekenleri görür ve çalıştırır.
Nesne Başına Roller
Bir iş şablonunda, onu çalıştırmak için Yürütme rolünü veya düzenlemek için Yönetici rolünü verebilirsiniz. Böylece operatörler işleri başlatabilir, ancak işleri yeniden yazamaz.
En Üstte Kuruluşlar
Bir kuruluş, projeleri, envanterleri, ekipleri ve kimlik bilgilerini içeren en üst düzey kapsayıcıdır; böylece tek bir AWX birçok yalıtılmış kiracıya hizmet verebilir.
En Az Ayrıcalık
RBAC, en az ayrıcalık ilkesini uygulamanızı sağlar: gereken en düşük rolü verin. Denetçiler iş sonuçlarını okuyabilir, ancak kimlik bilgilerine hiçbir zaman dokunmayabilir.
Kimlik Bilgileri Gizli Kalır
Bir kullanıcıya, gizli bilgiyi görüntüleme yetkisi olmadan bir şablonda kullanması için kimlik bilgisi verilebilir; böylece kimin çalıştırdığı ile kimin bildiği birbirinden ayrılır. 🛡️
Hızlı Kontrol
Aynı erişimi birçok kullanıcıya tek seferde verimli biçimde nasıl tanırsınız?
Özet
Kimlik bilgileri gizli bilgileri yalnızca yazılabilir biçimde korur, ekipler kullanıcıları gruplar ve RBAC her nesne için en az ayrıcalıklı rolleri verir; böylece kişiler yalnızca yapmaları gereken işleri çalıştırır. ✅
Sıkça Sorulan Sorular
“Kimlik Bilgileri, Ekipler ve RBAC” dersi ücretsiz mi?
Evet — “Kimlik Bilgileri, Ekipler ve RBAC” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
“Kimlik Bilgileri, Ekipler ve RBAC” dersinde ne öğreneceğim?
Neyi, nerede ve kimin çalıştıracağını güvenceye alın. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Kimlik Bilgileri, Ekipler ve RBAC” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?
Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- AWX ve Automation Platform ile CLI Karşılaştırması
- Projeler, Envanterler ve İş Şablonları
- Kimlik Bilgileri, Ekipler ve RBAC
- Zamanlamalar, Anketler ve İş Akışları