As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conceda sudo sem senha ao usuário que trabalha no Deadline Cloud Linux Workers
O script de configuração do host sudo_for_job_userjob-user conta do Deadline Cloud acesso sudo sem senha aos trabalhadores da frota gerenciada por serviços Linux. Algumas cargas de trabalho exigem privilégios de root, por exemplo, para instalar pacotes, montar sistemas de arquivos ou registrar o trabalhador como um nó gerenciado pelo SSM. Por padrão, job-user não tem acesso sudo.
O script adiciona uma regra sudoers que permite job-user executar qualquer comando como root sem uma solicitação de senha. Se ainda job-user não existir (por exemplo, o agente de trabalho não o criou), o script registra um aviso e sai com êxito para não bloquear o provisionamento da frota.
Importante
Conceder sudo sem senha job-user significa que qualquer trabalho em execução no trabalhador pode executar comandos arbitrários como root. Ative esse script somente em frotas nas quais você confia nos trabalhos enviados e considere definir o escopo da regra sudoers para comandos específicos quando seu caso de uso permitir.
Esse script é exigido pela variante Linux da SSH ou RDP para um funcionário do Deadline Cloud por meio do Session Manager amostra.