View a markdown version of this page

Concedi il comando sudo senza password agli utenti di lavoro su Deadline Cloud Linux - Deadline Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concedi il comando sudo senza password agli utenti di lavoro su Deadline Cloud Linux

Lo script di configurazione dell'host sudo_for_job_user sul GitHub sito Web concede all'job-useraccount Deadline Cloud l'accesso sudo senza password ai fleet worker gestiti dai servizi Linux. Alcuni carichi di lavoro richiedono i privilegi di root, ad esempio per installare pacchetti, montare file system o registrare il lavoratore come nodo gestito da SSM. Per impostazione predefinita, job-user non dispone dell'accesso tramite sudo.

Lo script aggiunge una regola sudoers che consente di job-user eseguire qualsiasi comando come root senza richiedere la password. Se job-user non esiste ancora (ad esempio, il worker agent non l'ha creato), lo script registra un avviso e viene chiuso correttamente in modo da non bloccare il provisioning del parco veicoli.

Importante

Concedere sudo senza password a job-user significa che qualsiasi processo in esecuzione sul lavoratore può eseguire comandi arbitrari come root. Attiva questo script solo sulle flotte in cui ritieni attendibili i lavori inviati e valuta la possibilità di assegnare la regola sudoers a comandi specifici quando il tuo caso d'uso lo consente.

Questo script è richiesto dalla variante Linux dell'esempio. SSH o RDP a un lavoratore Deadline Cloud tramite Session Manager