

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Otorgue sudo sin contraseña a los trabajadores de Deadline Cloud Linux
<a name="examples-host-config-sudo"></a>

El script de configuración del host [sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user) otorga a la `job-user` cuenta de Deadline Cloud acceso sudo sin contraseña a los trabajadores de flotas gestionadas por servicios de Linux. Algunas cargas de trabajo requieren privilegios de root, por ejemplo, para instalar paquetes, montar sistemas de archivos o registrar al trabajador como nodo gestionado por SSM. De forma predeterminada, `job-user` no tiene acceso de sudo.

El script añade una regla de sudoers que `job-user` permite ejecutar cualquier comando como root sin necesidad de solicitar una contraseña. Si aún `job-user` no existe (por ejemplo, el agente de trabajo no lo ha creado), el script registra una advertencia y se cierra correctamente para no bloquear el aprovisionamiento de la flota.

**importante**  
Otorgar sudo a sin contraseña `job-user` significa que cualquier trabajo que se ejecute en el trabajador puede ejecutar comandos arbitrarios como root. Habilite este script únicamente en flotas en las que confíe en los trabajos que se van a enviar y considere la posibilidad de aplicar la regla de sudoers a comandos específicos cuando su caso de uso lo permita.

La variante para Linux del ejemplo requiere este script. [SSH o RDP a un trabajador de Deadline Cloud a través del administrador de sesiones](examples-jb-ssh-to-worker.md)