

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Berikan sudo tanpa kata sandi kepada pengguna pekerjaan pada pekerja Deadline Cloud Linux
<a name="examples-host-config-sudo"></a>

Skrip konfigurasi host [sudo\_for\_job\_user](https://github.com/aws-deadline/deadline-cloud-samples/tree/mainline/host_configuration_scripts/sudo_for_job_user) memberikan akses sudo tanpa kata sandi `job-user` akun Deadline Cloud pada pekerja armada yang dikelola layanan Linux. Beberapa beban kerja memerlukan hak akses root, misalnya untuk menginstal paket, memasang sistem file, atau mendaftarkan pekerja sebagai node terkelola SSM. Secara default, `job-user` tidak memiliki akses sudo.

Skrip menambahkan aturan sudoers yang memungkinkan `job-user` untuk menjalankan perintah apa pun sebagai root tanpa prompt kata sandi. Jika `job-user` belum ada (misalnya, agen pekerja belum membuatnya), skrip mencatat peringatan dan berhasil keluar sehingga tidak memblokir penyediaan armada.

**penting**  
Pemberian sudo tanpa kata sandi `job-user` berarti bahwa pekerjaan apa pun yang berjalan pada pekerja dapat menjalankan perintah arbitrer sebagai root. Hanya aktifkan skrip ini pada armada di mana Anda mempercayai pekerjaan yang dikirimkan, dan pertimbangkan untuk melingkupi aturan sudoers ke perintah tertentu ketika kasus penggunaan Anda mengizinkannya.

Script ini diperlukan oleh varian Linux dari [SSH atau RDP ke pekerja Cloud Deadline melalui Session Manager](examples-jb-ssh-to-worker.md) sampel.