Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erteilen Sie einem Job-Benutzer auf Deadline Cloud Linux-Workern passwortloses Sudo
Das Hostkonfigurationsskript sudo_for_job_userjob-user Cloud-Konto passwortlosen Sudo-Zugriff auf dienstverwaltete Linux-Flottenarbeiter. Für einige Workloads sind Root-Rechte erforderlich, z. B. um Pakete zu installieren, Dateisysteme zu mounten oder den Worker als SSM-verwalteten Knoten zu registrieren. Hat standardmäßig job-user keinen Sudo-Zugriff.
Das Skript fügt eine Sudoers-Regel hinzu, die es job-user ermöglicht, jeden Befehl als Root ohne Passwortabfrage auszuführen. Wenn sie noch nicht job-user existiert (weil der Worker-Agent sie beispielsweise nicht erstellt hat), protokolliert das Skript eine Warnung und wird erfolgreich beendet, sodass die Flottenbereitstellung nicht blockiert wird.
Wichtig
Wenn Sie sudo ohne Passwort zuweisen, job-user bedeutet das, dass jeder Job, der auf dem Worker ausgeführt wird, beliebige Befehle als Root ausführen kann. Aktivieren Sie dieses Skript nur auf Flotten, bei denen Sie den übermittelten Jobs vertrauen, und ziehen Sie in Erwägung, die Sudoers-Regel auf bestimmte Befehle zu beschränken, wenn Ihr Anwendungsfall dies zulässt.
Dieses Skript ist für die Linux-Variante des Beispiels erforderlich. SSH oder RDP zu einem Deadline Cloud-Worker über Session Manager