

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Deadline Cloud Linux ワーカーのジョブユーザーにパスワードレス sudo を付与する
<a name="examples-host-config-sudo"></a>

[sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user) ホスト設定スクリプトは、Linux サービスマネージドフリートワーカーに対する Deadline Cloud `job-user`アカウントのパスワードレス sudo アクセスを許可します。一部のワークロードでは、パッケージのインストール、ファイルシステムのマウント、ワーカーの SSM マネージドノードとしての登録など、ルート権限が必要です。デフォルトでは、 `job-user` には sudo アクセスがありません。

このスクリプトは、パスワードプロンプトなしで任意のコマンド`job-user`をルートとして実行することを に許可する sudoers ルールを追加します。`job-user` がまだ存在しない場合 (ワーカーエージェントが作成していない場合など）、スクリプトは警告をログに記録し、フリートのプロビジョニングをブロックしないように正常に終了します。

**重要**  
パスワードレス sudo を に付与することは、ワーカーで実行されているすべてのジョブが任意のコマンドをルートとして実行できる`job-user`ことを意味します。このスクリプトは、送信するジョブを信頼するフリートでのみ有効にし、ユースケースで許可されている場合は、sudoers ルールを特定のコマンドにスコープすることを検討してください。

このスクリプトは、[Session Manager を介した Deadline Cloud ワーカーへの SSH または RDP](examples-jb-ssh-to-worker.md)サンプルの Linux バリアントで必要です。