Agora que o Red Hat Ansible Automation Platform 2.5 está disponível com uma série de excelentes novas funcionalidades, vamos ver mais de perto as melhorias no sistema de controle de acesso baseado em função (RBAC). Pode ser complicado alinhar o modelo padrão com diferentes estruturas organizacionais. Por isso, nossas melhorias mais recentes foram feitas para tornar essa integração mais simples e intuitiva.
Os usuários da plataforma geralmente querem criar seus próprios objetos, como projetos, inventários e credenciais, seja para uso pessoal ou para suas equipes. No entanto, isso não era possível para esses tipos de objetos, mesmo sendo fundamentais para a criação de templates de tarefas. Você só poderia criar seus próprios templates usando projetos, inventários e credenciais existentes se alguém com as funções de administrador certas concedesse a você o acesso correto.
No Ansible Automation Platform 2.5, o sistema RBAC foi aprimorado para oferecer aos usuários uma maneira mais intuitiva de configurar o modelo RBAC. Ele inclui:
- A capacidade de criar funções personalizadas
- A capacidade de ter permissões "adicionar" separadas em tipos de conteúdo
- A introdução aos administradores de equipe
Vejamos cada uma dessas novas funcionalidades individualmente.
Funções personalizadas
A primeira é a capacidade de criar funções personalizadas. Esta é uma captura de tela da nova IU para funções na seção Access Management (Gerenciamento do acesso):

Como você pode ver, agora temos um local central para gerenciar o acesso, uma das principais melhorias no Ansible Automation Platform 2.5. Isso inclui guias para execução de automação, decisões de automação e conteúdo de automação, os três principais componentes da plataforma. No exemplo acima, você vê a guia de Automation Execution (Execução de automação), onde agora você pode criar funções. Na lista, você vê quais funções são integradas e quais não são.
Vejamos o que é necessário para criar uma nova função personalizada:

Primeiro, você precisa dar um nome e uma descrição opcional à função personalizada. Em seguida, você escolhe um único tipo de conteúdo para ela, por exemplo: Inventory (inventário).

Após escolher o tipo de conteúdo, você pode escolher várias permissões desse tipo de conteúdo para a função personalizada.
Ao criar funções personalizadas, você pode distingui-las das funções integradas na lista como sendo marcadas como "editable" (editáveis). É possível atribuir essas funções a equipes e usuários da mesma maneira que atribui funções integradas.
Permissões de adição
O segundo aprimoramento é ter permissões "add" (adicionar) no nível organizacional. Veja como você pode criar uma função personalizada que permite incluir permissões "add" separadas em projetos, inventários, credenciais e fluxos de trabalho (como exemplo):

Novamente, você pode atribuir essa função personalizada a qualquer equipe ou usuário na sua empresa. Com essas funções atribuídas, um usuário pode criar projetos, inventários, credenciais e fluxos de trabalho na empresa sem precisar ser um administrador para esses tipos de conteúdo.
Quando o usuário cria esses objetos, ele se tornará administrador deles automaticamente. Veja um exemplo de um projeto criado dessa maneira:

Além das pessoas com funções de nível admin, ninguém mais tem acesso a esses novos objetos, a não ser o usuário que os criou. Ele ou ela pode adicionar usuários ou equipes específicos ao objeto recém-criado.
Função de administrador da equipe
Por fim, agora há a opção de atribuir um ou mais usuários como administradores da equipe. Veja isso na tela abaixo:

Os administradores da equipe podem ser qualquer usuário na organização da equipe. Eles não precisam ser membros da equipe primeiro. Então, o que um administrador pode fazer que um membro da equipe não pode? Alterar qualquer coisa relacionada à equipe, incluindo associações, administradores, detalhes e funções.
A capacidade de criar funções personalizadas não se limita à guia Automation Execution (Execução de automação), mas também é possível com o modelo RBAC para as guias Automation Decisions (Decisões de automação) e Automation Content (Conteúdo de automação), e o mesmo vale para adicionar permissões.
product trial
Red Hat Ansible Automation Platform | Teste de solução
Sobre o autor
Fred is working in IT for all his professional life and for Red Hat since 2014. he likes to keep things as simple as possible (but not simpler) as it otherwise gets very complicated very fast. Fred lives in the coastal area of the Netherlands and spent a lot of time in the Mountains of Austria Skiing and Hiking. He loves reading, documentaries, movies and series (mostly SF and who-dun-it), and contemplating life as a Dharma Student.
Navegue por canal
Automação
Últimas novidades em automação de TI para empresas de tecnologia, equipes e ambientes
Inteligência artificial
Descubra as atualizações nas plataformas que proporcionam aos clientes executar suas cargas de trabalho de IA em qualquer ambiente
Nuvem híbrida aberta
Veja como construímos um futuro mais flexível com a nuvem híbrida
Segurança
Veja as últimas novidades sobre como reduzimos riscos em ambientes e tecnologias
Edge computing
Saiba quais são as atualizações nas plataformas que simplificam as operações na borda
Infraestrutura
Saiba o que há de mais recente na plataforma Linux empresarial líder mundial
Aplicações
Conheça nossas soluções desenvolvidas para ajudar você a superar os desafios mais complexos de aplicações
Virtualização
O futuro da virtualização empresarial para suas cargas de trabalho on-premise ou na nuvem