1.3. 역할 기반 액세스 제어 및 감사 간소화
자동화 컨트롤러를 사용하면 다음을 수행할 수 있습니다.
- 역할 기반 액세스 제어 (RBAC)를 통해 다른 팀 또는 명시적 사용자에게 특정 작업을 수행할 수 있는 권한을 부여합니다. 예제 작업에는 파일 보기, 생성 또는 수정이 포함됩니다.
- 일부 프로젝트는 비공개로 유지하지만 일부 사용자는 인벤토리를 편집할 수 있고 다른 사용자는 점검(시험 실행) 또는 라이브 모드에서 특정 시스템에 대해 플레이북을 실행할 수 있습니다.
- 특정 사용자가 인증 정보를 노출하지 않고 사용하도록 설정합니다.
자동화 컨트롤러는 편집된 오브젝트 및 시작된 작업을 포함하여 작업 기록과 작업을 수행한 사용자를 기록합니다.
사용자 또는 팀에 작업 템플릿을 사용할 수 있는 권한을 부여하려면 작업 템플릿에 직접 권한을 할당할 수 있습니다. 인증 정보는 자동화 컨트롤러 RBAC 시스템의 전체 오브젝트이며 많은 사용자 또는 팀에 할당될 수 있습니다.
자동화 컨트롤러에는 감사자 유형이 포함됩니다. 시스템 수준 감사자는 시스템 자동화의 모든 측면을 볼 수 있지만 자동화를 실행하거나 변경할 수 있는 권한은 없습니다. 감사자는 REST API에서 자동화 정보를 스크랩하는 서비스 계정에 유용합니다.
추가 리소스
- 사용자 역할에 대한 자세한 내용은 역할 기반 액세스 제어를 사용하여 액세스 관리를 참조하십시오.