View a markdown version of this page

Accordez un sudo sans mot de passe à un utilisateur sur Deadline Cloud Linux Workers - Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accordez un sudo sans mot de passe à un utilisateur sur Deadline Cloud Linux Workers

Le script de configuration de l'hôte sudo_for_job_user accorde au job-user compte Deadline Cloud un accès sudo sans mot de passe aux employés de flotte gérés par des services Linux. Certaines charges de travail nécessitent des privilèges root, par exemple pour installer des packages, monter des systèmes de fichiers ou enregistrer le travailleur en tant que nœud géré par SSM. Par défaut, job-user n'a pas d'accès sudo.

Le script ajoute une règle sudoers qui permet d'exécuter n'importe quelle commande job-user en tant que root sans demander de mot de passe. S'il job-user n'existe pas encore (par exemple, l'agent de travail ne l'a pas créé), le script enregistre un avertissement et s'arrête correctement afin de ne pas bloquer le provisionnement de la flotte.

Important

L'attribution de sudo sans mot de passe à job-user signifie que toute tâche exécutée sur le worker peut exécuter des commandes arbitraires en tant que root. N'activez ce script que sur les flottes pour lesquelles vous avez confiance dans les tâches soumises, et envisagez de limiter la règle sudoers à des commandes spécifiques lorsque votre cas d'utilisation le permet.

Ce script est requis par la variante Linux de l'SSH ou RDP vers un travailleur de Deadline Cloud via le gestionnaire de sessionexemple.