Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Gewähren Sie Job-Benutzern auf Deadline Cloud Linux-Workern ein passwortloses Sudo
Das Host-Konfigurationsskript job-user Cloud-Konto passwortlosen Sudo-Zugriff auf Flottenarbeiter, die von einem Linux-Service verwaltet werden. Für einige Workloads sind Root-Rechte erforderlich, beispielsweise um Pakete zu installieren, Dateisysteme einzubinden oder den Worker als von SSM verwalteten Knoten zu registrieren. Hat standardmäßig job-user keinen Sudo-Zugriff.
Das Skript fügt eine Sudoers-Regel hinzu, die es job-user ermöglicht, jeden Befehl als Root ohne Passwortabfrage auszuführen. Wenn es noch nicht job-user existiert (z. B. weil der Worker Agent es nicht erstellt hat), protokolliert das Skript eine Warnung und wird erfolgreich beendet, sodass es die Flottenbereitstellung nicht blockiert.
Wichtig
Sudo ohne Passwort zu gewähren job-user bedeutet, dass jeder Job, der auf dem Worker ausgeführt wird, beliebige Befehle als Root ausführen kann. Aktivieren Sie dieses Skript nur für Flotten, bei denen Sie den übermittelten Jobs vertrauen, und erwägen Sie, die Sudoers-Regel auf bestimmte Befehle auszudehnen, wenn Ihr Anwendungsfall dies zulässt.
Dieses Skript ist für die Linux-Variante des Beispiels erforderlich. SSH oder RDP an einen Deadline Cloud-Worker über Session Manager